關(guān)于網(wǎng)絡(luò)攻擊的法律范文
時間:2023-10-20 17:27:02
導語:如何才能寫好一篇關(guān)于網(wǎng)絡(luò)攻擊的法律,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公文云整理的十篇范文,供你借鑒。

篇1
論文關(guān)鍵詞:網(wǎng)絡(luò)服務提供者;侵權(quán)行為;法律責任
一、網(wǎng)絡(luò)服務提供者的侵權(quán)構(gòu)成要件及歸責原則
網(wǎng)絡(luò)服務提供者,英文簡稱ISP,一般稱為網(wǎng)絡(luò)服務商。從廣泛意義上來講,指一切提供網(wǎng)絡(luò)服務的個體和組織。它包括兩類主體:網(wǎng)絡(luò)內(nèi)容提供者和網(wǎng)絡(luò)技術(shù)提供者。網(wǎng)絡(luò)內(nèi)容提供者(ICP),是指“經(jīng)過有關(guān)機構(gòu)認可的、有目的地選擇信息(網(wǎng)絡(luò)版權(quán)法律關(guān)系中專指作品),并利用網(wǎng)絡(luò)向不特定對象提供的主體?!薄诰W(wǎng)絡(luò)傳播作品的過程中,網(wǎng)絡(luò)內(nèi)容提供者的職能是負責編輯和處理作品,在網(wǎng)絡(luò)作品傳播中扮演著非常重要的角色。另一類是網(wǎng)絡(luò)技術(shù)提供者,它與網(wǎng)絡(luò)服務內(nèi)容提供者不同,僅按照網(wǎng)絡(luò)用戶的選擇傳輸或接受作品,并不對作品的內(nèi)容做任何改變。包括網(wǎng)絡(luò)接入服務提供者(IAP)和網(wǎng)絡(luò)平臺提供者(IPP)。
判定網(wǎng)絡(luò)服務提供者的行為是否侵權(quán),要看該行為是否符合法律規(guī)定的三個構(gòu)成要件,即:有無網(wǎng)絡(luò)版權(quán)違法行為、有無網(wǎng)絡(luò)版權(quán)損害事實發(fā)生、違法行為與損害事實之間是否存在因果聯(lián)系。2005年,北京市海淀區(qū)人民法院審理了上海步升音樂文化傳播有限公司訴百度侵權(quán)糾紛一案,原告訴被告未經(jīng)原告許可,在其經(jīng)營的網(wǎng)站上向公眾提供胡彥斌、許巍、花兒樂隊等歌曲的文件下載,侵犯了原告的合法權(quán)益,給原告造成重大經(jīng)濟損失。在這起案件中,被告的行為即符合侵權(quán)的三個要件。首先,從違法行為上來說,被告未經(jīng)原告許可和授權(quán),擅自在其網(wǎng)站上提供原告享有著作權(quán)的歌曲的下載服務,并在明知侵權(quán)的情況下卻仍把歌曲提供給了網(wǎng)絡(luò)上不特定的公眾,侵犯了原告的錄音制作者權(quán)益,因而確認被告的行為是違法的這~點毫無疑問;其次,由于被告提供的免費下載服務影響了原告?zhèn)鞑テ渥髌返氖袌鲂б?,給原告造成了重大經(jīng)濟損失,產(chǎn)生了確定的損害事實,而這一事實與違法行為之間也是存在直接因果聯(lián)系的,因此,被告的侵權(quán)行為成立。最終法院作出了要求百度承擔停止侵權(quán)、賠償損失等相應的民事責任的判決。
網(wǎng)絡(luò)服務提供者的歸責原則可以分為兩類:即過錯責任原則和無過錯責任原則,它們以當事人是否具有主觀過錯為區(qū)分標準。目前從網(wǎng)絡(luò)司法實踐來看,對網(wǎng)絡(luò)技術(shù)提供者,應該適用過錯責任原則,這是基于平衡社會利益和權(quán)利人利益而言的。如果對僅是提供網(wǎng)絡(luò)技術(shù)服務的技術(shù)提供者采取過于嚴格的限制,可能會阻礙網(wǎng)絡(luò)信息傳播行為,影響新興產(chǎn)業(yè)的發(fā)展勢頭。但是對網(wǎng)絡(luò)內(nèi)容提供者而言,則應該適用無過錯責任原則?!熬W(wǎng)絡(luò)服務商無過錯責任是指網(wǎng)絡(luò)環(huán)境中在特定的環(huán)境下侵權(quán)行為的成立,不以網(wǎng)絡(luò)服務商的行為是否有過錯為要件,就損害的發(fā)生,網(wǎng)絡(luò)服務商雖然沒有過錯,也要承擔責任”。之所以要對網(wǎng)絡(luò)內(nèi)容提供者采取無過錯責任原則,是由于網(wǎng)絡(luò)內(nèi)容提供者是網(wǎng)絡(luò)信息傳播的“過濾者”和“守門人”,它對信息內(nèi)容具有編輯和控制的能力,因此為保護網(wǎng)絡(luò)著作權(quán)人的合法權(quán)益,需要對網(wǎng)絡(luò)內(nèi)容提供者的行為加以限制。
二、網(wǎng)絡(luò)服務提供者的侵權(quán)形態(tài)及責任認定
(一)網(wǎng)絡(luò)服務提供者的侵權(quán)形態(tài)
依照網(wǎng)絡(luò)服務提供者的行為實施是否直接涉及知識產(chǎn)權(quán)的保護客體,可以分為直接侵權(quán)和間接侵權(quán)兩種侵權(quán)形態(tài)。
1.直接侵權(quán)
“直接侵權(quán)”的概念是與構(gòu)成著作權(quán)權(quán)利內(nèi)容的一系列專有權(quán)利密切相關(guān)的。每一項專有權(quán)利都控制著一類特定行為,如復制權(quán)控制復制行為,發(fā)行權(quán)控制發(fā)行行為,表演權(quán)控制表演行為等等。如果未經(jīng)著作權(quán)人許可,又缺乏合理使用、法定許可等抗辯理由,而實施受專有權(quán)利控制的行為,即構(gòu)成‘直接侵權(quán)’.這就是說,一個行為是否構(gòu)成直接侵權(quán),關(guān)鍵就在于這一行為能否受到專有權(quán)利的控制以及是否存在免責的法定事由。在美國哥倫比亞電影公司訴搜狐一案中,被告非法傳播原告的電影作品,其行為即構(gòu)成了對原告信息網(wǎng)絡(luò)傳播權(quán)的侵犯。由于我國著作權(quán)法第10條第1款第12項,已明確了信息網(wǎng)絡(luò)傳播權(quán)作為一項重要的著作權(quán)財產(chǎn)權(quán)利,同時我國相應的行政法規(guī)中也給出了詳細的對信息網(wǎng)絡(luò)傳播權(quán)的法律規(guī)定,原告所享有的信息網(wǎng)絡(luò)傳播權(quán)是受到法律的直接保護的,被告對此項權(quán)利的侵犯即是構(gòu)成了直接侵權(quán).
2.間接侵權(quán)
“‘間接侵權(quán)’是相對于‘直接侵權(quán)’而言的,它是指即使行為人并未直接實施受專有權(quán)利控制的行為,如果其行為與他人的‘直接侵權(quán)’行為之間存在特定關(guān)系,也可以基于公共政策原因而被法律界定為侵權(quán)行為?!薄g接侵權(quán)與直接侵權(quán)最重要的區(qū)別就在于該特定侵權(quán)行為是否直接受專有權(quán)利的控制。間接侵權(quán)所指向的行為并不在著作權(quán)專有權(quán)利的范圍之內(nèi),只是存在某種程度的聯(lián)系。間接侵權(quán)中,行為人的主觀過錯是構(gòu)成侵權(quán)的要件。如日本一家計算機游戲生產(chǎn)銷售企業(yè),指控美國某經(jīng)營公告板的公司在其公告板上,設(shè)有未經(jīng)原告許可即可下載原告公司產(chǎn)品的區(qū)域。而被告辯稱下載原告的軟件是用戶行為,并不是被告直接所為。在這個案例中,雖然被告的行為不是直接受專有版權(quán)的控制,但是被告明知存在侵權(quán),卻仍主動為用戶侵權(quán)提供條件,構(gòu)成了間接侵權(quán)。
(二)國際上有關(guān)網(wǎng)絡(luò)服務提供者的法律責任的規(guī)定
1.美國
美國對網(wǎng)絡(luò)服務提供者的責任問題研究,主要體現(xiàn)在幾個法案中:(1)1998年2月的《在線版權(quán)損害責任法案》,該法案的主要目的在于保護網(wǎng)絡(luò)服務提供者的利益,避免因用戶侵權(quán)而使網(wǎng)絡(luò)服務提供者負擔過重的法律責任。
(2)《數(shù)字版權(quán)和技術(shù)教育法案》,該法案中規(guī)定,除ISP在收到著作權(quán)侵權(quán)通知指控其侵權(quán)外,沒有編輯、控制傳輸內(nèi)容的網(wǎng)絡(luò)服務提供者以及單純提供聯(lián)線服務的網(wǎng)絡(luò)技術(shù)提供者,都不承擔任何侵權(quán)責任。(3)1998年10月的《數(shù)字千年版權(quán)法》,該法案中新增的512節(jié)主要是關(guān)于網(wǎng)絡(luò)服務商的侵權(quán)責任。
2.歐盟
2002年歐洲議會及歐盟理事會通過了《關(guān)于共同體內(nèi)部市場的信息社會服務尤其是電子商務的若干法律方面指令》(簡稱《電子商務指令》),該指令對網(wǎng)絡(luò)服務提供者進行了明確規(guī)范和協(xié)調(diào)。首先,對在線網(wǎng)絡(luò)服務商的概念進行了界定;其次,在序言中概括性描述了信息社會服務提供者的義務。信息社會提供者,包括信息存儲服務提供者,在注意到非法行為時,必須迅速刪除所涉及信息或阻止他人訪問該信息。
3.英國和德國
作為歐盟的成員國,英德根據(jù)歐盟的指令,都對網(wǎng)絡(luò)版權(quán)問題作出了法律上的調(diào)整,其中也涉及到網(wǎng)絡(luò)服務提供者的一些相關(guān)規(guī)定。2003年英國按照歐盟的指令修改了本國的版權(quán)法,通過了《版權(quán)法修正案》,該法案主要對信息網(wǎng)絡(luò)傳播權(quán)的內(nèi)容作了詳細規(guī)定,其中包括對網(wǎng)絡(luò)服務商行為的規(guī)范。法案按照歐盟《電子商務指令》的要求對網(wǎng)絡(luò)服務提供者的法律責任進行了規(guī)定,包括相應的通知和反通知程序。德國則在其《電信服務使用法》中,規(guī)定電信服務提供人就其本身和他人提供(明知或者足以制止他人將該資料內(nèi)容上傳的范圍內(nèi))的資料內(nèi)容承擔法律責任。
三、我國關(guān)于網(wǎng)絡(luò)服務提供者責任制度的立法構(gòu)建
近年來,在規(guī)范和保護網(wǎng)絡(luò)版權(quán)方面,我國出臺了不少法律法規(guī),其中大量涉及到網(wǎng)絡(luò)服務提供者的一些問題,對于規(guī)范網(wǎng)絡(luò)服務提供者的行為有著重要意義。但由于這些相關(guān)法律規(guī)范在我國仍是探索階段,難免存在瑕疵,有待于我們在借鑒他國成熟經(jīng)驗基礎(chǔ)上進一步完善。
(一)我國關(guān)于網(wǎng)絡(luò)服務提供者責任的立法狀況
1.2000年《最高人民法院關(guān)于審理涉及計算機網(wǎng)絡(luò)著作權(quán)糾紛案件適用法律若干問題的解釋》
該解釋的第四、五、六、七條都對網(wǎng)絡(luò)服務提供者的法律責任作了明確規(guī)定。如解釋的第五條規(guī)定:“提供內(nèi)容服務的網(wǎng)絡(luò)服務提供者,明知網(wǎng)絡(luò)用戶通過網(wǎng)絡(luò)實施侵犯他人著作權(quán)的行為,或者經(jīng)著作權(quán)人提出確有證據(jù)的警告,但仍不采取移除侵權(quán)內(nèi)容等措施以消除侵權(quán)后果的,人民法院應當根據(jù)民法通則第一百三十條的規(guī)定,追究其與該網(wǎng)絡(luò)用戶的共同侵權(quán)責任?!?/p>
2.2003年最高人民法院有關(guān)司法解釋
根據(jù)2001年新修改后的著作權(quán)法的規(guī)定,最高人民法院于2003年對2001年的《解釋》作了相應修改。其中《解釋》涉及到關(guān)于網(wǎng)絡(luò)服務提供者的法律責任問題,歸責原則采取的是過錯責任原則,對于網(wǎng)絡(luò)服務提供者承擔責任的條件和范圍也作了明確規(guī)定。
3.2005年的《互聯(lián)網(wǎng)著作權(quán)行政保護辦法》
該規(guī)章是由國家版權(quán)局和信息產(chǎn)業(yè)部聯(lián)合,其中規(guī)定了互聯(lián)網(wǎng)接入服務提供者、互聯(lián)網(wǎng)信息服務提供者的協(xié)助義務以及各自的擔責、免責情形及處罰規(guī)定。同時在該《辦法》中,為協(xié)調(diào)著作權(quán)人與互聯(lián)網(wǎng)內(nèi)容提供者之間的利益,首創(chuàng)了互聯(lián)網(wǎng)內(nèi)容提供者的通知和反通知制度。
4.2006年國務院的《信息網(wǎng)絡(luò)傳播權(quán)保護條例》
該條例對網(wǎng)絡(luò)服務提供者的權(quán)利、義務、法律責任等都作了進一步的規(guī)定。首先,該條例在第十四、十五、十七條詳細規(guī)定了網(wǎng)絡(luò)服務提供者的義務;其次,規(guī)定了網(wǎng)絡(luò)服務提供者需承擔責任的情形。如第二十五條規(guī)定,網(wǎng)絡(luò)服務提供者無正當理由拒絕提供或拖延提供涉嫌侵權(quán)服務的姓名、聯(lián)系方式等資料的,由著作權(quán)行政管理部門予以警告;情節(jié)嚴重的,沒收主要設(shè)備。再次,規(guī)定了網(wǎng)絡(luò)服務提供者的免責情形。如規(guī)定網(wǎng)絡(luò)服務提供者提供搜索、連接服務的,在接到權(quán)利人通知后立即斷開與侵權(quán)作品的鏈接的,不承擔侵權(quán)責任。
(二)我國關(guān)于網(wǎng)絡(luò)服務提供者責任相關(guān)規(guī)定的完善
1.立法模式
“中國的立法模式表現(xiàn)為大法管小法,小法管規(guī)章,法與法之間級別分明;國家法律只作原則性規(guī)定,具體適用問題由實施細則解釋,實施細則解決不了的由部門規(guī)定解決。這種模式往往造成實施細則與部門規(guī)章不能很好的解決國家法律中的問題,使一些法律規(guī)定缺乏可操作性。”另一方面,中國的立法修正采取階段性修改的做法,修法往往以重大事件出現(xiàn)為必要條件,而且要等若干年的時間。這種做法導致了立法不能及時出臺,而僅是以司法解釋的形式來補充,無法解決司法實踐中的不足。如我國的《信息傳播權(quán)保護條例》遲遲不能出臺,而僅以2002年、2003年的司法解釋來做說明,致使關(guān)于網(wǎng)絡(luò)設(shè)鏈者的法律責任問題長期未能解決。在這點上,我國應該借鑒美國及時修法的精神。
2.立法體系
我國關(guān)于網(wǎng)絡(luò)服務提供者的法律規(guī)定,目前僅是停留在一些零散的條文中,尚未形成體系,在民事、行政、刑法上都缺乏相應的調(diào)整。從民事角度而言,我國關(guān)于網(wǎng)絡(luò)服務提供者的民事責任問題存在瑕疵,而歐洲國家這方面的立法對我國立法是有一定啟示作用的。歐洲法律將網(wǎng)絡(luò)上發(fā)生的非法行為產(chǎn)生的責任與網(wǎng)絡(luò)服務提供者的責任分開處理,這樣就避免了網(wǎng)絡(luò)服務提供者承擔不必要的責任。從刑事調(diào)整角度而言,難以對網(wǎng)絡(luò)服務提供者的違法行為給予實際的刑事處罰。我國在《信息傳播權(quán)保護條例》中規(guī)定,對于網(wǎng)絡(luò)服務提供者侵權(quán)情節(jié)嚴重,構(gòu)成犯罪的,依法追究刑事責任,但是我國刑法中并沒有與此相應的罪名。從行政調(diào)整方面來看,保護力度不足。如在《互聯(lián)網(wǎng)著作權(quán)行政保護辦法》中,適用范圍存在不合理,僅局限于對網(wǎng)絡(luò)技術(shù)提供者的行為。
篇2
[關(guān)鍵詞]課程思政;信息安全;教學方法
現(xiàn)階段專業(yè)課程融入思想政治教育存在的問題
1.思政教育與專業(yè)教育之間存在“兩張皮”的現(xiàn)象在國家教育改革的引領(lǐng)下,專業(yè)課教師積極促進課程思政入課堂,但由于有的教師刻意地加入相關(guān)內(nèi)容,為了思政而思政,造成了思政教育與專業(yè)教育“兩張皮”的現(xiàn)象,內(nèi)容的過度生硬,一定程度上影響了學生對思政內(nèi)容的接受。因此,高校應研究如何將思政教育與專業(yè)教育之間由“兩層皮”向“一盤棋”轉(zhuǎn)化,以真正達到育人效果。2.思政教育與專業(yè)教育的融合比較隨機當前,各科教師在融入思政元素的過程中存在較強的隨機性,多是依靠專業(yè)課程教師自我發(fā)掘與發(fā)揮,這就有可能導致思政內(nèi)容重復,甚至會引起學生的反感。對此,高校應從整體專業(yè)規(guī)劃出發(fā),針對每門課的特點確定課程思政的育人目標,以及思政元素的融入方式,使其形成課程體系的一部分。
專業(yè)課程與課程思政協(xié)同改革
1.緊扣畢業(yè)要求,明確教學目標與育人目標在傳統(tǒng)的人才培養(yǎng)方案中,重點在于知識目標和能力目標的定位,為了提升學生的綜合素養(yǎng),高校應結(jié)合畢業(yè)要求,以課程教學大綱為抓手,明確并落實課程育人目標。以信息安全這門課為例,可通過理論教學與實驗環(huán)節(jié),使學生具備密碼學、計算機系統(tǒng)安全、網(wǎng)絡(luò)攻擊技術(shù)與防御基礎(chǔ)、病毒分析與防范、防火墻技術(shù)與VPN、安全掃描與入侵檢測等計算機網(wǎng)絡(luò)信息安全方面的基本理論知識、技能及綜合應用,同時,培養(yǎng)學生獨立思考、勇于創(chuàng)新的能力。在確定育人目標時,應讓學生通過熟悉信息安全領(lǐng)域的國家方針、政策、法律、法規(guī),追求科學真理,牢固樹立熱愛祖國、“信息安全技術(shù)的發(fā)展與應用不能損害國家和合法個人的利益”的理念,明確合法行為與非法行為的界限,理解誠實、公正、誠信的職業(yè)操守和職業(yè)規(guī)范,并在實際生活、學習與工作中自覺遵守。另外,還要面向國際科學應用前沿、國家重大需求及經(jīng)濟主戰(zhàn)場,將前沿科技滲透到課程實踐中,教育學生努力學習,破解“卡脖子”難題。2.堅持問題導向,改革教學方法信息安全主要采用理論教學、課堂討論和上機實驗相結(jié)合的教學方式,注重啟發(fā)式教學,以問題為導向,引導學生獨立設(shè)計信息安全框架,逐步培養(yǎng)他們分析問題、解決問題、勇于創(chuàng)新的能力。在課堂教學中,教師要加強與學生的互動交流,指引學生開展團隊協(xié)作和課堂討論,并及時分析、評價學生的討論結(jié)果。另外,要從課程內(nèi)容、實驗環(huán)節(jié)、互動交流、分組討論中進行專業(yè)課程的思政教學體系設(shè)計,促使學生產(chǎn)生學習內(nèi)動力。
具體案例研究
將課程的教學目標及育人目標,深入滲透到教學大綱的具體內(nèi)容中,使專業(yè)課程內(nèi)容與思政元素有效融合。以信息安全課程為例,本課程的教學目標是掌握計算機網(wǎng)絡(luò)信息安全方面的基本知識,了解設(shè)計和維護網(wǎng)絡(luò)信息安全的基本手段和常用方法,能夠利用理論知識解決生活中的實際問題。思政育人目標是培養(yǎng)出能夠肩負歷史使命,勇?lián)鷱妵厝?,堅持面向世界科技前沿、面向國家重大需求、面向?jīng)濟主戰(zhàn)場,不斷向科學技術(shù)廣度和深度進軍的高端信息安全人才。
思政育人案例
1教學內(nèi)容:第一章,信息安全概述教學目的與要求:了解信息安全面臨的主要威脅、信息安全的基本概念、信息安全的發(fā)展方向,掌握信息安全的主要技術(shù)及解決方案。思政元素切入點:針對美國政府在拿不出任何真憑實據(jù)的情況下,泛化國家安全概念,濫用國家力量,以列入實體清單、技術(shù)封鎖、投資設(shè)障等手段,加大對中國企業(yè)的打壓力度,讓中國在芯片領(lǐng)域面臨較為被動的局面。針對這一案例,要明確信息安全的真實含義,牢固樹立“信息安全技術(shù)的發(fā)展與應用不能損害國家和合法個人的利益”的理念,強調(diào)中國人的命運一定要掌握在自己手里,絕對不容許被任何勢力“卡脖子”。育人目標:面向國家重大需求,培養(yǎng)新一代科技人才,使其能潛心關(guān)鍵領(lǐng)域的基礎(chǔ)研究與關(guān)鍵技術(shù)的開發(fā);引導青年學生發(fā)揮“兩彈一星”的艱苦創(chuàng)業(yè)精神,為國家培養(yǎng)徹底解決“卡脖子”問題的技術(shù)人才;學生要樹立正確的家國意識與主人翁意識,將個人的聰明才智和未來發(fā)展與國家需求相結(jié)合。實施過程:(1)教師授課。講授信息安全面臨的主要威脅、信息安全的基本概念、信息安全的解決方案、信息安全的主要技術(shù)、信息安全的發(fā)展方向等,從中穿插思政元素。(2)師生研討。學生針對信息安全的案例分組展開研討,每組委派一名學生進行總結(jié)發(fā)言;教師和學生進行點評,在整個研討過程中形成良好的思政氛圍。(3)課后拓展。教師可適當給學生提供與國家戰(zhàn)略相關(guān)的新聞報道和重大成果視頻,增強思政權(quán)威性,引發(fā)學生思考。思政育人案例2教學內(nèi)容:第二章,密碼技術(shù)基礎(chǔ)與公鑰基礎(chǔ)設(shè)施教學目的與要求:掌握密碼學基本概念、了解傳統(tǒng)密碼技術(shù),掌握公鑰密碼技術(shù)、公鑰基礎(chǔ)設(shè)施。思政元素切入點:對傳統(tǒng)密碼技術(shù)及公鑰密碼技術(shù)進行闡述,引入量子技術(shù)的快速發(fā)展對已有密碼學方案的沖擊。在量子計算模型下,經(jīng)典數(shù)論密碼體系受到了極大的沖擊,如何在量子時代保障數(shù)據(jù)安全成為一個亟待解決的問題。Regev提出基于格的密碼體系可以抵抗這種量子算法的攻擊。格密碼作為備受關(guān)注的抗量子密碼體制,吸引了研究人員的目光。格自身有完整的理論體系,相較于其他密碼體制有獨特的優(yōu)勢:困難問題存在從一般情況到最壞情況的規(guī)約,具有較高的算法效率和并行性等。通過知識拓展,引導學生從基于格困難問題的密碼體制設(shè)計進行思考、探索,培養(yǎng)學生的工匠精神、鉆研精神。育人目標:讓學生通過了解傳統(tǒng)密碼技術(shù)及公鑰密碼技術(shù),知曉量子技術(shù)的發(fā)展對已有技術(shù)的沖擊,引導其發(fā)揮工匠精神及鉆研精神,勇于探索行業(yè)難題。實施過程:(1)教師授課。講授密碼學數(shù)學基礎(chǔ)、密碼學基本概念、對稱密碼技術(shù)、公鑰基礎(chǔ)設(shè)施等知識,從中穿插思政元素。(2)師生研討。針對“我們是否可以在標準模型下構(gòu)造一個抗量子攻擊的基于位置的服務方案?這樣的方案是否可以做到避免密鑰濫用?”這兩個問題進行探討,引導學生思考,培養(yǎng)學生的工匠精神,提升其思考問題、分析問題的能力。(3)課后拓展。課后對量子算法技術(shù)進行更深一步的研究,了解兩字算法技術(shù)的發(fā)展對現(xiàn)有技術(shù)的推動,并引入相關(guān)思政素材,增強思政權(quán)威性,引發(fā)學生思考及探索。思政育人案例3教學內(nèi)容:第四章,網(wǎng)絡(luò)攻擊技術(shù)與防御基礎(chǔ)教學目的與要求:了解黑客的概念及黑客的攻擊模式,掌握網(wǎng)絡(luò)攻擊的技術(shù)與原理、網(wǎng)絡(luò)攻擊工具、攻擊防范。思政元素切入點:2014年3月22日,國內(nèi)漏洞研究平臺曝光稱,攜程系統(tǒng)開啟了用戶支付服務接口的調(diào)試功能,使所有向銀行驗證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務器,包括信用卡用戶的身份證、卡號、CVV碼等信息均可能被黑客任意竊取,導致大量用戶銀行卡信息泄露,該漏洞引發(fā)了關(guān)于“電商網(wǎng)站存儲用戶信息,并存在泄露風險”等問題的熱議。針對攜程漏洞事件,教師引導學生熟知《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》)要求網(wǎng)絡(luò)運營者對網(wǎng)絡(luò)安全運營負有責任,對產(chǎn)品的漏洞及時補救,怠于履行法律義務,導致個人信息泄露的,將面臨最高五十萬元的罰款,如果是關(guān)鍵信息基礎(chǔ)設(shè)施的運營者將面臨最高一百萬元的罰款。2014年12月25日,第三方漏洞研究平臺發(fā)現(xiàn)大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)流傳,內(nèi)容包含用戶賬戶、明文密碼、身份證號碼、手機號碼等,這次事件是黑客通過收集其他網(wǎng)站泄露的用戶名和密碼,通過撞庫的方式利用12306網(wǎng)站安全機制的缺失來獲取13萬多條用戶數(shù)據(jù)。針對12306用戶數(shù)據(jù)泄露事件,引導學生熟知關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)運營者不僅有一般網(wǎng)絡(luò)運營者應該履行的網(wǎng)絡(luò)安全等級保護義務,還有更高層次的網(wǎng)絡(luò)安全保護義務,如對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份,制定網(wǎng)絡(luò)安全應急預案并定期進行演練等。關(guān)鍵信息基礎(chǔ)設(shè)施運營者若沒有每年進行一次安全檢測評估,拒不改正或?qū)е戮W(wǎng)絡(luò)安全嚴重后果的,將面臨最高一百萬元的罰款,對直接負責的主管人員處一萬至十萬元以下的罰款。育人目標:通過“教、學、做”一體化的教學模式,一方面向?qū)W生介紹網(wǎng)絡(luò)攻擊的相關(guān)知識;另一方面結(jié)合具體案例自然融入《網(wǎng)絡(luò)安全法》的知識,引導學生正確運用網(wǎng)絡(luò)安全和防御技術(shù),嚴格規(guī)范自己的網(wǎng)絡(luò)行為,維護好個人、企業(yè)、組織、國家的信息安全,積極構(gòu)建網(wǎng)絡(luò)安全。實施過程:(1)教師授課。講授關(guān)于黑客、網(wǎng)絡(luò)攻擊技術(shù)與原理、網(wǎng)絡(luò)攻擊工具、網(wǎng)絡(luò)攻擊防范等知識,從中穿插思政元素。(2)師生研討。學生針對《網(wǎng)絡(luò)安全法》的案例分組展開研討,研討之后,每組委派一名學生進行總結(jié)發(fā)言;教師和學生點評,拓展學生的知識面,在整個研討過程中讓學生構(gòu)建網(wǎng)絡(luò)安全意識。(3)課后拓展。課后可適當給學生提供《網(wǎng)絡(luò)安全法》的相關(guān)報道視頻,增強學生的安全意識,使其規(guī)范自己的網(wǎng)絡(luò)行為。
總結(jié)
篇3
計算機網(wǎng)絡(luò)的全面應用雖然帶來了很多的便利,也改變了人們的生活,但是計算機網(wǎng)絡(luò)的安全管理問題一直困擾著計算機的使用人群。計算機網(wǎng)絡(luò)的安全問題有著多種多樣的隱患和危害,這讓人們在很長的一段時間內(nèi)對計算機網(wǎng)絡(luò)使用陷入了恐慌的狀態(tài),在這種情況下,計算機網(wǎng)絡(luò)安全管理問題已經(jīng)是一個亟需解決的問題,強化對計算機網(wǎng)絡(luò)安全的監(jiān)管已經(jīng)是必須要做的工作。
計算機網(wǎng)絡(luò)的出現(xiàn),對辦公人員來講是非常受益的,方便了工作人員的工作,同時也簡化了工作流程和工作時間,極大的解放了工作的參與人員。伴隨著計算機網(wǎng)絡(luò)的深入工作和生活,人們也開始逐漸的注意到了計算機網(wǎng)絡(luò)的安全管理問題,一旦計算機網(wǎng)絡(luò)安全出現(xiàn)問題,就會嚴重的暴露計算機網(wǎng)絡(luò)使用人員的私人信息,對計算機的使用者造成很大的困擾。我國現(xiàn)階段已經(jīng)意識到了計算機網(wǎng)絡(luò)安全的管理問題。文章主要是從實際的工作中總結(jié)計算機網(wǎng)絡(luò)安全的一些問題,通過問題的闡述來指出相應的安全管理辦法。
1 計算機網(wǎng)絡(luò)安全產(chǎn)生影響的主要因素
關(guān)于計算機網(wǎng)絡(luò)安全產(chǎn)生影響的主要因素文章主要從三個方面進行闡述。第一個方面是計算機網(wǎng)絡(luò)操作人員在操作過程中的無意操作。第二個方面是計算機網(wǎng)絡(luò)用戶端的人為惡意網(wǎng)絡(luò)攻擊。第三個方面是計算機網(wǎng)絡(luò)使用的網(wǎng)絡(luò)軟件漏洞。
1.1 計算機網(wǎng)絡(luò)操作人員在操作過程中的無意操作
在計算機網(wǎng)絡(luò)操作過程中,操作人員一旦對計算機的安全配置使用不當就會造成計算機網(wǎng)絡(luò)安全的漏洞;同時操作人員的安全意識會有所松懈,將自己的計算機網(wǎng)絡(luò)用戶信息轉(zhuǎn)借或者告知其他人,都有可能造成計算機網(wǎng)絡(luò)的安全問題,給計算機帶來威脅。
1.2 計算機網(wǎng)絡(luò)用戶端的人為惡意網(wǎng)絡(luò)攻擊
計算機網(wǎng)絡(luò)安全管理過程中,最有威脅的網(wǎng)絡(luò)安全問題就是人為的網(wǎng)絡(luò)惡意攻擊,網(wǎng)絡(luò)犯罪大多數(shù)是因為網(wǎng)絡(luò)的惡意攻擊。關(guān)于計算機網(wǎng)絡(luò)用戶端的人為惡意網(wǎng)絡(luò)攻擊文章主要從兩個方面進行闡述。第一個方面是人為惡意攻擊中的主動攻擊。第二個方面是人為惡意攻擊中的被動攻擊。
1.2.1 人為惡意攻擊中的主動攻擊
計算機網(wǎng)絡(luò)中的人為主動惡意攻擊是非常復雜的,攻擊網(wǎng)絡(luò)的手段和方法多種多樣。網(wǎng)絡(luò)惡意主動攻擊主要是破壞網(wǎng)絡(luò)信息的完整性和網(wǎng)絡(luò)信息的有效性。經(jīng)過攻擊的網(wǎng)絡(luò)信息通常情況下是不能進入使用狀態(tài)。
1.2.2 人為惡意攻擊中的被動攻擊
計算機網(wǎng)絡(luò)中的人為惡意被動攻擊相較于主動攻擊的信息破壞性較差,但是危害性也是非常大的。網(wǎng)絡(luò)的被動攻擊能夠在不影響整個網(wǎng)絡(luò)的使用情況下,秘密的攔截網(wǎng)絡(luò)信息或者是破譯,竊取網(wǎng)絡(luò)信息。
1.3 計算機網(wǎng)絡(luò)使用的網(wǎng)絡(luò)軟件漏洞
計算機使用的網(wǎng)絡(luò)軟件沒有百分之百安全可靠的,可靠性也是相對而言的。網(wǎng)絡(luò)黑客們會針對計算機使用的網(wǎng)絡(luò)軟件進行漏洞攻擊。一旦計算機的網(wǎng)絡(luò)軟件出現(xiàn)漏洞就會導致網(wǎng)絡(luò)黑客的頻繁攻擊。這樣會導致計算機的網(wǎng)絡(luò)軟件崩潰,無法使用。
2 計算機網(wǎng)絡(luò)安全管理的相關(guān)建議
關(guān)于計算機網(wǎng)絡(luò)安全管理的相關(guān)建議文章主要從四個方面進行闡述。第一個方面是在計算機網(wǎng)絡(luò)安全管理過程中要建立網(wǎng)絡(luò)安全規(guī)范。第二個方面是在計算機網(wǎng)絡(luò)安全管理過程中對入網(wǎng)訪問要給予一定的控制。第三個方面是在計算機網(wǎng)絡(luò)安全管理過程中引入防火墻技術(shù)。第四個方面是在計算機網(wǎng)絡(luò)安全管理過程中引入加密技術(shù)。
2.1 在計算機網(wǎng)絡(luò)安全管理過程中要建立網(wǎng)絡(luò)安全規(guī)范
計算機網(wǎng)絡(luò)安全規(guī)范的建立必須建立在相關(guān)法制健全的基礎(chǔ)上。相關(guān)部門要結(jié)合實際的使用情況來有效的,科學的制定計算機網(wǎng)絡(luò)安全規(guī)范,用法律的框架約束計算機網(wǎng)絡(luò)安全管理問題。一旦查出計算機網(wǎng)絡(luò)違法犯罪問題,必須按照相關(guān)的法律法規(guī)進行嚴肅的處理。
2.2 在計算機網(wǎng)絡(luò)安全管理過程中對入網(wǎng)訪問要給予一定的控制
網(wǎng)絡(luò)用戶進入計算機網(wǎng)絡(luò)的第一個門檻就是入網(wǎng)訪問控制。從計算機網(wǎng)絡(luò)用戶的賬號和密碼等程序中,控制入網(wǎng)訪問。
2.3 在計算機網(wǎng)絡(luò)安全管理過程中引入防火墻技術(shù)
防火墻技術(shù)作用于本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間,相當于一道關(guān)卡,是一種常用的保護計算機網(wǎng)絡(luò)安全的措施。通過它可以對病毒和黑客的攻擊進行阻止,將危險區(qū)域與安全區(qū)域進行分離,同時也允許用戶對隔離區(qū)域的操作。
2.4 在計算機網(wǎng)絡(luò)安全管理過程中引入加密技術(shù)
加密技術(shù)通常是利用密碼技術(shù)來實現(xiàn)對數(shù)據(jù)的加密。對信息加密是為了保護用戶機密的數(shù)據(jù)、文件安全。
3 計算機網(wǎng)絡(luò)系統(tǒng)的日常定期維護
關(guān)于計算機網(wǎng)絡(luò)系統(tǒng)的日常定期維護文章主要從四個方面進行闡述。第一個方面是要定期對計算機網(wǎng)絡(luò)的應用程序和網(wǎng)絡(luò)代碼進行維護。第二個方面是要定期對計算機網(wǎng)絡(luò)進行文檔維護。第三個方面是要定期對計算機網(wǎng)絡(luò)進行硬件維護。第四個方面是要不斷的強化計算機設(shè)備的安全性能管理。
3.1 要定期對計算機網(wǎng)絡(luò)的應用程序和網(wǎng)絡(luò)代碼進行維護
要關(guān)注程序的調(diào)整和相應代碼的修改,對一些重要的程序要及時更新和升級。
3.2 要定期對計算機網(wǎng)絡(luò)進行文檔維護
在對原有的系統(tǒng)、代碼以及相應的軟件進行維護,要及時針對相應的文檔進行記錄修改,保持與更新后的網(wǎng)絡(luò)系統(tǒng)的一致性。
3.3 要定期對計算機網(wǎng)絡(luò)進行硬件維護
硬件維護主要針對的是計算機、服務器、線纜、通信接口、打印機等設(shè)備的日常管理。
3.4 要不斷的強化計算機設(shè)備的安全性能管理
關(guān)于這一方面的闡述和分析,文章主要從三個方面進行闡述。第一個方面是從計算機設(shè)備的質(zhì)量保障上來提升設(shè)備的安全性能管理。第二個方面是從計算機設(shè)備的安全運行上來提升設(shè)備的安全性能管理。第三個方面是從計算機設(shè)備的防止電磁干擾上來提升設(shè)備的安全性能管理。
(1)從計算機設(shè)備的質(zhì)量保障上來提升設(shè)備的安全性能管理。主要指設(shè)備的采購、運輸和安裝等步驟要按照規(guī)定實施。(2)從計算機設(shè)備的安全運行上來提升設(shè)備的安全性能管理。網(wǎng)絡(luò)中的設(shè)備,特別是安全類產(chǎn)品在使用過程中,必須和生成廠家或者是供貨單位進行有效的溝通、在出現(xiàn)問題時要迅速的得到技術(shù)支持。(3)從計算機設(shè)備的防止電磁干擾上來提升設(shè)備的安全性能管理。對所有重要的設(shè)備都要進行電磁檢測,防止外界信號對其正常運行的干擾,必要時需安裝防電磁輻射設(shè)備。
篇4
這位引起媒體廣泛關(guān)注的北航高材生,高考時以文登市高考狀元的身份進入大學,又順利考取了研究生,畢業(yè)以后還同同班的女友終成眷屬。用他自己的話來說,他們夫婦也算是 “高級知識分子”。
然而,張利斌的這次“黑客 ”行動卻引起了軒然大波,最終導致他被推上了刑事審判的被告席。
“黑” 掉搖號網(wǎng)站
張利斌碩士畢業(yè)后先后在外企、互聯(lián)網(wǎng)信息中心和兩家內(nèi)資公司待過。
雖然張利斌和他妻子都在大公司上班,收入也不低,但他有一塊心病,一直想要第二個孩子,后來便到香港生了第二個孩子。但因為這樣不符合國家政策,公司方面也因此一直向張利斌施壓,2012 年5 月,他又辭去了軟件工程師的工作。
從辭職開始,張利斌便把精力投入到獨立開發(fā) “小兵掛號” 軟件上去。但這款用來在北京市預約掛號平臺搶號的收費軟件并沒有取得預想中的成功。
2012年8月,張利斌在登陸小客車系統(tǒng)時發(fā)現(xiàn)可以隨意輸入手機號讓系統(tǒng)發(fā)送驗證碼。職業(yè)特性使他敏銳地意識到這是個漏洞,便想利用該漏洞做一些對自己有利的事情。
2012 年12月中旬,張利斌遭遇了一連串不順心的事:父親病重住院、兒子生病做手術(shù),自己和妻子一直沒搖到購車指標更弄得他心煩意亂。
這時,他記起了小客車指標系統(tǒng)的漏洞,一來想通過這種方式泄憤,二來想從網(wǎng)站弄一些手機號碼,好通過給這些號碼發(fā)短信推廣一下小兵掛號。于是從 2012 年中旬起,他便用自己的筆記本電腦開發(fā)起了針對小客車系統(tǒng) “忘記密碼” 功能進行攻擊的軟件。他把這款軟件命名為 “digmobile”,即“ 手機挖掘機”。
同時,他還通過百度收集到300 多個北京地區(qū)的手機號段,以及300 多個免費的 IP。為了這次行動,張利斌還花了400 多美元租用了兩臺日本服務器以隱藏自己真實的IP地址,然后對程序進行了測試。
幾次測試下來,確定自己寫的程序沒有問題之后,張利斌將編寫的程序上傳到兩個服務器上。該程序會不斷重復登錄搖號網(wǎng)站,在該網(wǎng)站注冊過的手機號碼會被程序自動記錄下來,并且搖號網(wǎng)站會給該手機號碼發(fā)送驗證短信,聲稱密碼丟失,需要該短信驗證找回密碼。
軟件運行之后,張利斌在電腦旁盯到5點多就去睡覺了。當天早上8點和13點,他又分別觀察了兩次。中午這次發(fā)現(xiàn)搖號網(wǎng)站彌補了之前的漏洞,改成額外需要輸入身份證號碼了,程序就失效了,于是張利斌就停止了程序。
就這樣,從12 月23 日凌晨 3 點一直到程序停止運行,搖號網(wǎng)站接受了3000 多萬次惡意訪問。而張利斌獲取了 90 多萬個在網(wǎng)站注冊過的手機號碼。
“黑客” 不“黑 ”?
12月 23日晚上,張利斌在自己的手機早晚報上看到了關(guān)于此事的新聞報道。當時,他意識到事情鬧大了,心里也害怕,就把 IP 地址改了。但他又嫌改服務器地址麻煩,只改了一個,加上還有其他事要忙,他就把修改另一個IP地址的事給忘了。
過了三四天,張利斌又通過水木社區(qū)網(wǎng)站找了兩家短信群發(fā)的商,從 90 多萬個手機號碼中提取與自己手機號碼相近的 7000 多個手機號,群發(fā)了 “小兵掛號” 的推銷短信。
令張利斌沒想到的是,12月 30日,北京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊通過技術(shù)手段鎖定了他的位置,公安機關(guān)隨即將其抓獲。
公安機關(guān)將案件移送檢察院時的罪名是破壞計算機系統(tǒng)罪,但是檢察院時改成了非法獲取計算機系統(tǒng)數(shù)據(jù)罪。
辦案檢察官宋迎新解釋道:“公安機關(guān)認定是破壞計算機系統(tǒng)罪,主要是因為他們認定張利斌的攻擊行為之后,網(wǎng)站癱瘓了。但是后來檢察院調(diào)查的時候發(fā)現(xiàn),是搖號網(wǎng)站為了遏制損失,主動關(guān)閉了忘記密碼功能。 ”
現(xiàn)場處理該事件的技術(shù)人員劉波也在證言里證明,是他采取的關(guān)閉系統(tǒng)找回密碼功能的應急措施,后來網(wǎng)站系統(tǒng)就恢復了正常。網(wǎng)站“忘記密碼”功能關(guān)閉了大約2.5個小時,此次惡意訪問行為沒有造成網(wǎng)站癱瘓。
宋迎新說:“他這個行為是一種攻擊行為,屬于刑法第二百八十五條第二款‘采用其他技術(shù)手段,獲取該計算機信息系統(tǒng)存儲的數(shù)據(jù)’。如果是入侵的話,后果更為嚴重。 ”
檢察機關(guān)認為沒有逮捕必要性,對張利斌作出不予批準逮捕的決定。
“他給我的印象蠻溫文爾雅的,很明顯的工科男,思想比較簡單。他做這個事之前也沒有想到會上升到犯罪這么嚴重的層次,覺得這么大一個網(wǎng)站,幾千萬次訪問沒什么問題,不會給網(wǎng)站帶來多大影響。 ”辦案檢察官告訴記者。
互聯(lián)網(wǎng)從業(yè)人士告訴記者:“張利斌采用的是窮舉手機號的方法,通過重復對找回密碼的URL鏈接發(fā)送請求來篩選注冊號碼。只是將重復訪問的過程自動化而已,技術(shù)含量低,也沒有入侵服務器,還算不上黑客行為。 ”
為什么張利斌在看到媒體報道以后還找商群發(fā)短信推廣自己的 “小兵掛號” 軟件?
檢察官說:“一方面是沒想到能找到他,另外一方面,他覺得既然已經(jīng)這么做了,至少也得有些收益,想繼續(xù)推銷這個軟件。 ”
“要是沒有那么大社會影響的話,從他的犯罪性質(zhì)來講不是特別嚴重的犯罪行為。從他個人來講,他認為這不是一種攻擊,是一種重復登陸的行為。也沒想到北京市交通委還要為此付短信費。 ”檢察官說道,“庭審階段,張利斌已賠償了交通委4萬多的經(jīng)濟損失?!?/p>
亞太網(wǎng)絡(luò)法律研究中心主任劉德良教授分析說:“張利斌通過軟件間接地獲取了有效的手機號碼,數(shù)量巨大,超出了一般意義上的重復登陸,超出了一般所理解的用戶權(quán)限,并且想通過發(fā)送短信推銷自己的軟件,目的是非法的,而且具有一定的社會危害性。根據(jù)最高院關(guān)于辦理危害計算機信息系統(tǒng)安全刑事案件的司法解釋,符合刑法中的非法獲取計算機系統(tǒng)數(shù)據(jù)罪。其行為是否是重復登陸和犯罪成立與否沒有關(guān)系。”
“短信騷擾” 造成的社會影響
張利斌被的重要原因是其“黑客”行動造成的社會影響。
2012年 12 月24 日,各大媒體都對市民收到小客車指標辦短信驗證碼事件進行了報道。有部分市民還以為自己搖到了號,打開官網(wǎng)一查才發(fā)現(xiàn)是空歡喜一場。
事件發(fā)生后,市小客車指標調(diào)控管理辦公室一條 “溫馨提示” 稱:近日,小客車指標管理信息系統(tǒng)給部分小客車指標申請人發(fā)送 “短信驗證碼”信息,是系統(tǒng)的一項服務功能,對搖號申請人沒有影響。
然而,這一含糊的聲明卻沒有 “辟謠” 成功。媒體報道稱很多市民對此事不解,既然信息確實是系統(tǒng)正常發(fā)送,為何要選擇半夜發(fā)送?為何已中簽者也收到短信?小客車指標辦所說的服務,究竟是什么服務?更有市民質(zhì)疑是不是個人信息泄露了,或是有人非法操縱搖號。
一時間,小客車信息系統(tǒng)的 “政策咨詢” 欄目充滿了 “為何無故收到短信驗證碼 ”等問題,經(jīng)統(tǒng)計這類問題提問人數(shù)共有481 人次。北京市交通委官方微博 “@ 交通北京”在 23日當天接到相關(guān)問題私信10 條,評論 5 條,@約 100 余條。而小客車指標辦辦公室接到問詢電話 65 個,城六區(qū)政府對外辦事大廳小客車服務窗口共接到問詢電話 1320 個,現(xiàn)場咨詢?nèi)藬?shù)達到 504個,甚至出現(xiàn)了 122個為此進行“鬧訪 ”的人員。
這次事件引起了北京市委領(lǐng)導的重視,副市長和公安局長都做了批示。公安機關(guān)通過技術(shù)手段偵查于 12 月30 日破獲此案,抓獲犯罪嫌疑人張利斌。
2012年12 月31 日,小客車指標辦“情況通報 ”:客車指標管理信息系統(tǒng)非正常發(fā)送的 “短信驗證碼”手機短信,我們及時向公安機關(guān)報案,公安機關(guān)于31 日破獲該案。經(jīng)查,犯罪嫌疑人利用小客車指標申請人找回密碼的服務功能,對申請人實施惡意騷擾,系統(tǒng)中的申請人信息沒有泄露。
但是這樣的情況通報并沒有打消市民的顧慮。據(jù)媒體報道,對此 “二度聲明” ,仍有市民不買賬,稱犯罪嫌疑人如何掌握眾多申請人的手機號碼進行找回密碼 “騷擾” ,為何事發(fā)當天小客車指標辦的聲明不提及 “已報案” ,而只說是 “系統(tǒng)服務功能”如此含糊。
數(shù)字時代的隱私隱患
市民的擔憂并非空穴來風。
劉德良總結(jié)出計算機、網(wǎng)絡(luò)犯罪發(fā)展的五個新特點:一、計算機犯罪從犯罪對象上看,非金融類的數(shù)據(jù)成為犯罪分子的新目標;二、從目的上講,從原來的主要為了炫耀技術(shù)轉(zhuǎn)變?yōu)橐阅怖麨槟康?;三、從組織形態(tài)來看,趨于組織化、集團化,從程序開發(fā),到盜取客戶信息,再到出售信息或用于詐騙,形成完整的產(chǎn)業(yè)鏈;四、從形態(tài)上看,主要表現(xiàn)為網(wǎng)絡(luò)攻擊和詐騙;五、從年齡上講逐漸趨于低齡化。
而近年來,電信運營商、互聯(lián)網(wǎng)企業(yè)、政府部門、域名服務機構(gòu)、安全廠商等遭受黑客攻擊導致個人信息泄露的案例層出不窮。
據(jù)2012年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告的不完全統(tǒng)計,2012 年有50 余個我國網(wǎng)站用戶信息數(shù)據(jù)庫在互聯(lián)網(wǎng)上公開流傳或通過地下黑色產(chǎn)業(yè)鏈進行售賣,其中已證實確為真實信息的數(shù)據(jù)近 5000 萬條。同時,由于網(wǎng)民習慣在不同網(wǎng)站使用同樣的賬號和密碼,受 2011 年年底發(fā)生的 CSDN、天涯社區(qū)等網(wǎng)站信息泄露事件影響, 2012 年又有多個電商網(wǎng)站和論壇被披露由此導致用戶個人信息泄露。
規(guī)模最大的一次用戶資料泄密事件是著名的互聯(lián)網(wǎng)程序員社區(qū)網(wǎng)站 CSDN 。
2011年12 月,CSDN 網(wǎng)站的用戶數(shù)據(jù)庫被黑客公布在網(wǎng)絡(luò)上,其中包括 600 余萬個注冊郵箱賬號和與之對應的明文密碼。更有黑客用這些賬號和密碼去試探其他網(wǎng)站,例如支付寶、QQ 游戲網(wǎng)站,導致使用相同賬號密碼的用戶遭受經(jīng)濟損失。
而政府網(wǎng)站同樣是受黑客攻擊的重災區(qū)。
據(jù)報告統(tǒng)計, 2012 年,我國境內(nèi)被篡改網(wǎng)站數(shù)量為 16388 個,其中政府網(wǎng)站有 1802個,較 2011年分別增長6.1% 和21.4% ;被暗中植入后門的網(wǎng)站有52324 個,其中政府網(wǎng)站有 3016個,較2011年月均分別大幅增長213.7%和 93.1% 。
政府網(wǎng)站建設(shè)的不完善也使得菜鳥黑客頻頻拿其“練手”。
2010年,一位年僅18 歲的QQ 名字為“h4cker7 雅”的黑客侵入瑞安規(guī)劃建設(shè)局網(wǎng)站,將首頁置換成一個 “肌肉男” ,其原因是為了 “練手” 和“學習 ”。他還對記者說自己至少黑過上百家政府網(wǎng)站。在這之前,來自內(nèi)蒙古的高中生王少偉黑掉隨州市政府信息網(wǎng)只用了幾秒鐘, “黑” 呼和浩特市人才網(wǎng)和呼和浩特市財政網(wǎng),用了兩個小時左右。
國家計算機網(wǎng)絡(luò)應急中心的報告指出:政府網(wǎng)站易被篡改的主要原因是網(wǎng)站整體安全性差,缺乏必要的經(jīng)常性維護和安全配置升級,某些政府網(wǎng)站被篡改后長期無人過問,或雖然對被篡改頁面進行了恢復,但并沒有真正檢查原因和根除安全隱患,導致多次遭受篡改攻擊。
正是在這樣的背景下,張利斌案引起了市民對個人隱私泄露的懷疑和焦慮,并吸引了各大媒體相繼進行了報道,造成了較大的社會影響。
網(wǎng)絡(luò)犯罪背后的法律困境
在計算機、網(wǎng)絡(luò)犯罪不斷發(fā)展的背后是現(xiàn)有法律體系難以有效打擊跨國跨地域的網(wǎng)絡(luò)攻擊,以及維權(quán)成本和最終賠償與犯罪成本和犯罪收益之間的雙重落差。
劉德良說:“互聯(lián)網(wǎng)犯罪和傳統(tǒng)犯罪形態(tài)不一樣,比如實施犯罪的服務器具有跨國跨地域的特點。這使得追蹤犯罪者的技術(shù)難度高,成本很高。詐騙由于涉及犯罪鏈較長,還可以通過追蹤銀行賬戶的交易抓獲犯罪分子。但對于一些網(wǎng)絡(luò)攻擊行為,在現(xiàn)有的法律體制下,很難找到攻擊者。 單純靠一個國家的法律很難得到有效的解決,國際合作非常必要,但由于涉及的因素復雜,過程會比較漫長?!?/p>
除了刑法,如果公民個人信息被泄露被交易,公民能通過其他途徑維護自己的合法權(quán)益嗎?
“我們傳統(tǒng)上把買賣個人信息認為是侵犯隱私權(quán),侵犯隱私權(quán)屬于人格侵權(quán),人格侵權(quán)獲得的救濟一般是非財產(chǎn)責任救濟。對受害人來講,即便贏了官司也賠了錢。所以現(xiàn)在沒有人愿意去維權(quán)。而手機號碼是否屬于隱私在目前法學界還存有分歧,法院也不一定受理。從加害人的角度看,侵權(quán)的成本很低,不用承擔財產(chǎn)責任,客觀上鼓勵了侵權(quán)?,F(xiàn)在還難以找到有效的方式來解決這個問題。 ”劉德良分析說。
針對市民的焦慮,劉德良認為可以從兩方面來解決個人信息侵權(quán)問題。
篇5
【關(guān)鍵詞】高校計算機網(wǎng)絡(luò),網(wǎng)絡(luò)安全問題,對策分析
【中圖分類號】G64 【文獻標識碼】A 【文章編號】1672-5158(2013)04-0116-01
一、緒論
1.1 研究的背景和意義
網(wǎng)絡(luò)對當今社會的越來越重要。隨著互聯(lián)網(wǎng)在校園的普及,網(wǎng)絡(luò)安全逐漸成為一個潛在的巨大問題,也向網(wǎng)絡(luò)管理運行提出了更高的要求。隨著互聯(lián)網(wǎng)的迅速發(fā)展,計算機網(wǎng)絡(luò)已成為高??蒲小⒑徒虒W所必不可少的重要設(shè)施。計算機網(wǎng)絡(luò)通過網(wǎng)絡(luò)技術(shù)以及計算機技術(shù),從而實現(xiàn)高校內(nèi)計算機局域網(wǎng)互連,并通過中國科學院計算機網(wǎng)絡(luò)、中國和科研計算機網(wǎng)與國際互聯(lián)網(wǎng)絡(luò)互連,實現(xiàn)資源共享和對外交流。與此同時,計算機網(wǎng)絡(luò)也存在安全問題,高校網(wǎng)絡(luò)如果存在安全問題,從而停止運行、被惡意破壞或者中斷服務,將對高校的各項工作造成嚴重的影響,其損失也是難以估計的。因此,充分的了解高校計算機網(wǎng)絡(luò)存在的問題,并針對其提出解決措施,確保高校網(wǎng)絡(luò)安全暢通,已成各高校所關(guān)注的重點問題。
1.2 計算機網(wǎng)絡(luò)安全的概念
計算機網(wǎng)絡(luò)安全就是指網(wǎng)絡(luò)上的信息安全,即指網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)受到保護,不受到惡意或偶然的更改、泄露、破壞,網(wǎng)絡(luò)服務不中斷,系統(tǒng)可以連續(xù)可靠正常的運行。從廣義的角度來說,凡是涉及到網(wǎng)絡(luò)上信息的真實性、可用性、完整性、可控性以及保密性的相關(guān)理論和技術(shù)都是網(wǎng)絡(luò)安全的研究領(lǐng)域。
二、高校計算機網(wǎng)絡(luò)存在的安全問題
2.1 關(guān)于高校計算機網(wǎng)絡(luò)安全的硬件方面的問題
高校計算機網(wǎng)絡(luò)設(shè)備分布范圍比較廣泛,無法進行封閉式管理,尤其是室外設(shè)備,如電纜、電源、通信光纜等的管理維護方面。另外,就算是在室內(nèi),也常常發(fā)生設(shè)備損壞、破壞、被盜等情況,例如包含數(shù)據(jù)的主機、光碟、軟盤等被盜,常常使得部分數(shù)據(jù)被泄露或丟失。事實上不管是哪一種設(shè)備出現(xiàn)問題,都導致高校的網(wǎng)絡(luò)出現(xiàn)癱瘓可能,甚至影響到高校其他各項工作的正常開展。
2.2 關(guān)于高校計算機網(wǎng)絡(luò)安全管理和使用方面的問題
網(wǎng)絡(luò)系統(tǒng)的是否能正常運行離不開系統(tǒng)管理人員對網(wǎng)絡(luò)系統(tǒng)的管理。很多高校對網(wǎng)絡(luò)安全保護不夠重視以及資金投入不足等問題,造成管理者心有余而力不足,在管理上無法跟上其他單位。另外,用戶有時因個人操作失誤也會對系統(tǒng)造成破壞。管理人員可以通過對用戶的權(quán)限進行設(shè)置,限制某些用戶的某些操作,從而避免用戶的故意破壞。由于對計算機系統(tǒng)的管理不當,會造成設(shè)備損壞、信息泄露等。因此科學合理的管理是必須的。
三、高校計算機網(wǎng)絡(luò)安全問題的對策及措施
3.1 高校計算機網(wǎng)絡(luò)安全問題的對策
首先網(wǎng)絡(luò)安全最大的威脅不是來自外部,而是內(nèi)部人員對網(wǎng)絡(luò)安全知識的缺乏,所以必須加強師生安全知識、安全意識及計算機網(wǎng)絡(luò)安全的法制教育。定期組織師生參加網(wǎng)絡(luò)安全方面知識的培劃。
其次,網(wǎng)絡(luò)安全管理需要制定一整套嚴格的安全政策,以管理手段為主,技術(shù)手段為輔。針對高校計算機網(wǎng)絡(luò)的各個管理部門,對數(shù)據(jù)管理和系統(tǒng)流程的各個環(huán)節(jié)進行安全評估,確定使用的安全技術(shù),設(shè)定安全應用等級,明確人員職責針對使用者,明確網(wǎng)絡(luò)用戶使用的規(guī)章制度。通過制定制度嚴格規(guī)范上網(wǎng)場所,集中監(jiān)控、統(tǒng)一管理。統(tǒng)一驗證上網(wǎng)用戶身份,隨時跟蹤監(jiān)控上網(wǎng)行為,及時保存上網(wǎng)日志,保證記錄的法律性和準確性。對學生密集的機房加強源頭控制,減少外來感染機會,控制和監(jiān)視每臺機器的下載文件,控制不良信息的傳播與網(wǎng)絡(luò)聊天,加強密碼的管理。
3.2 高校計算機網(wǎng)絡(luò)安全具體的措施
3.2.1 高校計算機網(wǎng)絡(luò)安全技術(shù)上的安全防護措施
目前,網(wǎng)絡(luò)安全技術(shù)防護措施主要包括:防火墻技術(shù)、身份驗證、入侵檢測技術(shù)、殺毒技術(shù)加密技術(shù)、訪問控制等內(nèi)容。主要說來是:(1)監(jiān)控相關(guān)的信息交換,也就是按照一定的對互聯(lián)網(wǎng)和專網(wǎng)進行監(jiān)控,阻止某些網(wǎng)絡(luò)間的通信;保證校內(nèi)網(wǎng)不受到未經(jīng)授權(quán)的訪問者侵入。(2)vLAN技術(shù)即虛擬局域網(wǎng)技術(shù),按照不同的安全級別以及不同的應用業(yè)務,將網(wǎng)絡(luò)進行分斷并隔離,實現(xiàn)訪問的相互間控制,限制用戶的非法訪問。(3)選擇合適的網(wǎng)絡(luò)殺毒軟件,對網(wǎng)絡(luò)定期進行查毒、殺毒、網(wǎng)絡(luò)修復。(4)入侵檢測技術(shù)幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊.擴展系統(tǒng)管理員的安全管理能力,提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
3.2.2 高校計算機網(wǎng)絡(luò)安全管理上的防護措施
首先是網(wǎng)絡(luò)設(shè)備上的科學合理管理。比如將設(shè)備盡量進行集中管理,像主干交換機、各種服務器等;對各種通信線路盡量進行架空、穿線或者深埋,并做好相應的標記;對終端設(shè)備實行落實到人,進行嚴格管理,如工作站以及其他轉(zhuǎn)接設(shè)備等。
其次是建立安全實時響應和應急恢復的整體防護。設(shè)備壞了可以換,但是數(shù)據(jù)一旦丟失或被破壞是很難被修復或恢復的,從而造成的損失也是無法估計和彌補的。因此,必須建立一套完整的數(shù)據(jù)備分和恢復措施。從而確保網(wǎng)絡(luò)發(fā)生故障或癱瘓后數(shù)據(jù)丟失、不損壞。
最后是完善相關(guān)的法規(guī),加強宣傳教育,普及安全常識。計算機網(wǎng)絡(luò)是一種新生事物。它的一些行為都是無章可循、無法可依的,從而導致計算機網(wǎng)絡(luò)上的犯罪十分猖獗。目前國內(nèi)外都相繼出臺了一些關(guān)于計算機網(wǎng)絡(luò)安全的法律法規(guī),各高校也制度了一些管理制度。與此同時還要進行大量的宣傳,使計算機網(wǎng)絡(luò)安全常識普及。
3.3 高校計算機網(wǎng)絡(luò)安全應構(gòu)建的相關(guān)系統(tǒng)
(1)網(wǎng)絡(luò)在給大家?guī)矸奖愕耐瑫r,也給病毒的傳播提供了方便。集中式的網(wǎng)絡(luò)病毒防殺系統(tǒng)不僅可以管理很多的聯(lián)網(wǎng)計算機,對聯(lián)網(wǎng)計算機進行統(tǒng)一的病毒清除;同時可以及時公告病毒防殺信息,自動更新和升級病毒庫,具有科學的病毒預警機制;還可以為域外聯(lián)網(wǎng)計算機提供在線殺毒功能;并可以提供電子郵件病毒網(wǎng)關(guān)或病毒引擎功能,與電子郵件系統(tǒng)集合,對病毒郵件進行過濾。可以說當前集中式病毒防殺系統(tǒng)是有效防殺校園網(wǎng)病毒的最有效措施之一。集中式網(wǎng)絡(luò)病毒防殺系統(tǒng),不僅具有病毒防殺范圍廣,病毒庫更新及時、方便,而且具有防殺行動統(tǒng)一、徹底,系統(tǒng)穩(wěn)定、可靠,用戶參與少,整體投資效益高等優(yōu)點。
(2)隨著網(wǎng)絡(luò)攻擊和病毒技術(shù)的發(fā)展,防火墻已經(jīng)不是網(wǎng)絡(luò)安全的“萬能產(chǎn)品”,但是作為防止網(wǎng)絡(luò)攻擊,特別是來自外網(wǎng)的攻擊,防火墻功能仍然是目前其他產(chǎn)品無法替代的。防火墻技術(shù)是保證網(wǎng)絡(luò)安全最早、也是最廣泛使用的產(chǎn)品,曾經(jīng)被認為是網(wǎng)絡(luò)安全最有效的技術(shù)措施。當前的防火墻種類很多,可以按照防范技術(shù)分為:包過濾型、入侵檢測型、應用程序型等。通過必要的防火墻設(shè)置,可以按照服務功能將校園網(wǎng)劃分成多個安全區(qū)域和公共區(qū)域,并定制多種防范策略,保證網(wǎng)絡(luò)應用服務的正常開展。
篇6
目前,我國網(wǎng)絡(luò)安全勢態(tài)嚴峻。據(jù)工信部日前透露,1月4日至10日,我國境內(nèi)被篡改的政府網(wǎng)站數(shù)量為178個,與前一周相比大幅增長409%。此消息的依據(jù)來自于國家互聯(lián)網(wǎng)應急中心的監(jiān)測結(jié)果。
緊接著,全球最大的中文搜索引擎百度也遭遇攻擊,從而導致用戶不能正常訪問。眾多網(wǎng)站最近頻遭網(wǎng)絡(luò)攻擊的消息,不禁引起業(yè)界及廣大網(wǎng)民的深刻反思:“我們的互聯(lián)網(wǎng)真的安全嗎?”
據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心的調(diào)查報告,2009年我國網(wǎng)民規(guī)模達到3.84億人,普及率達28.9%,網(wǎng)民規(guī)模較2008年底增長8600萬人,年增長率為28.9%。中國互聯(lián)網(wǎng)呈現(xiàn)出前所未有的發(fā)展與繁榮。
然而,在高速發(fā)展的背后,我們不能忽視的是互聯(lián)網(wǎng)安全存在的極大漏洞,期盼互聯(lián)網(wǎng)增長的不僅有渴望信息的網(wǎng)民,也有心存不善的黑客,不僅有滾滾而來的財富,也有讓人猝不及防的損失。此次發(fā)生的政府網(wǎng)站篡改事件、百度被攻擊事件已經(jīng)給我們敲響了警鐘:“重視互聯(lián)網(wǎng)安全刻不容緩!”
顯然,互聯(lián)網(wǎng)以其網(wǎng)絡(luò)的開放性、技術(shù)的滲透性、信息傳播的交互性而廣泛滲透到各個領(lǐng)域,有力地促進了經(jīng)濟社會的發(fā)展。但同時,網(wǎng)絡(luò)信息安全問題日益突出,如不及時采取積極有效的應對措施,必將影響我國信息化的深入持續(xù)發(fā)展,對我國經(jīng)濟社會的健康發(fā)展帶來不利影響。進一步加強網(wǎng)絡(luò)安全工作,創(chuàng)建一個健康、和諧的網(wǎng)絡(luò)環(huán)境,需要我們深入研究,落實措施。
二、關(guān)于互聯(lián)網(wǎng)安全的幾點建議
第一,要深刻認識網(wǎng)絡(luò)安全工作的重要性和緊迫性。
黨的十七大指出,要大力推進信息化與工業(yè)化的融合。推進信息化與工業(yè)化融合發(fā)展,對網(wǎng)絡(luò)安全必須有新的要求。信息化發(fā)展越深入,經(jīng)濟社會對網(wǎng)絡(luò)的應用性越強,保證網(wǎng)絡(luò)安全就顯得越重要,要求也更高。因此,政府各級主管部門要從戰(zhàn)略高度認識網(wǎng)絡(luò)安全的重要性、緊迫性,始終堅持一手抓發(fā)展,一手抓管理。在加強互聯(lián)網(wǎng)發(fā)展,深入推動信息化進程的同時,采取有效措施做好網(wǎng)絡(luò)安全各項工作,著力構(gòu)建一個技術(shù)先進、管理高效、安全可靠的網(wǎng)絡(luò)信息安全保障體系。
第二,要進一步完善網(wǎng)絡(luò)應急處理協(xié)調(diào)機制。
網(wǎng)絡(luò)安全是一項跨部門、跨行業(yè)的系統(tǒng)工程,涉及政府部門、企業(yè)應用部門、行業(yè)組織、科研院校等方方面面,各方面要秉承共建共享的理念,建立起運轉(zhuǎn)靈活、反應快速的協(xié)調(diào)機制,形成合力有效應對各類網(wǎng)絡(luò)安全問題。特別是,移動互聯(lián)網(wǎng)安全防護體系建設(shè)包含網(wǎng)絡(luò)防護、重要業(yè)務系統(tǒng)防護、基礎(chǔ)設(shè)施安全防護等多個層面,包含外部威脅和內(nèi)部管控、第三方管理等多個方位的安全需求,因此應全面考慮不同層面、多個方位的立體防護策略。
第三,要著力加強網(wǎng)絡(luò)安全隊伍建設(shè)和技術(shù)研究。
要牢固樹立人才第一觀念,為加強網(wǎng)絡(luò)管理提供堅實的人才保障和智力支持。要發(fā)揮科研院所和高校的優(yōu)勢,積極支持網(wǎng)絡(luò)安全學科專業(yè)和培訓機構(gòu)的建設(shè),努力培養(yǎng)一支管理能力強、業(yè)務水平高、技術(shù)素質(zhì)過硬的復合型隊伍。不斷加強創(chuàng)新建設(shè),是有效提升網(wǎng)絡(luò)安全水平的基礎(chǔ),要加強相關(guān)技術(shù),特別是關(guān)鍵核心技術(shù)的攻關(guān)力度,積極研究制訂和推動出臺有關(guān)扶持政策,有效應對網(wǎng)絡(luò)安全面臨的各種挑戰(zhàn)。
第四,要進一步加強網(wǎng)絡(luò)安全國際交流與合作。
在立足我國國情,按照政府主導、多方參與、民主決策、透明高效的互聯(lián)網(wǎng)管理原則的基礎(chǔ)上,不斷增強應急協(xié)調(diào)能力,進一步加強網(wǎng)絡(luò)安全領(lǐng)域的國際交流與合作,推動形成公平合理的國際互聯(lián)網(wǎng)治理新格局,共同營造和維護良好的網(wǎng)絡(luò)環(huán)境。
第五,要加強網(wǎng)絡(luò)和信息安全戰(zhàn)略與規(guī)劃的研究,針對網(wǎng)絡(luò)信息安全的薄弱環(huán)節(jié),不斷完善有關(guān)規(guī)章制度。
如在當前的市場準入中,要求運營商必須承諾信息安全保障措施和信息安全責任,并監(jiān)督其自覺履行相關(guān)義務。還要充分發(fā)揮行業(yè)自律及社會監(jiān)督作用,利用行業(yè)自律組織完善行業(yè)規(guī)范、制定行業(yè)章程、推廣安全技術(shù)、倡導網(wǎng)絡(luò)文明。
第六,協(xié)調(diào)各方職能,建立網(wǎng)絡(luò)安全管理的長效機制。
篇7
關(guān)鍵詞:網(wǎng)絡(luò)安全;教學改革;主動學習;任務驅(qū)動
一、引言
隨著計算機網(wǎng)絡(luò)的高速發(fā)展,人們對計算機網(wǎng)絡(luò)的依賴性日益增強,越來越多的信息和重要數(shù)據(jù)資源存儲和傳輸于網(wǎng)絡(luò)當中,通過網(wǎng)絡(luò)獲取和交換信息的方式已成為當前最主要的信息溝通方式之一。計算機網(wǎng)絡(luò)的使用平臺涵蓋了社會的各行各業(yè),如電子商務、電子政務、網(wǎng)絡(luò)銀行等。然而,網(wǎng)絡(luò)安全威脅也日益增多,黑客入侵、拒絕服務攻擊(DoS)、分布式拒絕服務攻擊(DDoS)以及計算機病毒的廣泛傳播使得網(wǎng)絡(luò)安全技術(shù)成為了信息技術(shù)領(lǐng)域的重要研究課題。高等院校為了適應時代的發(fā)展,必須加強大學生對計算機網(wǎng)絡(luò)安全技術(shù)的學習,培養(yǎng)出符合社會要求的新型網(wǎng)絡(luò)安全方面的人才。
二、《網(wǎng)絡(luò)信息安全》課程的教學目標
在現(xiàn)代信息化的社會當中,網(wǎng)絡(luò)安全問題已成為各國政府普遍關(guān)注的問題。目前,國內(nèi)的大部分高校都已開設(shè)了網(wǎng)絡(luò)信息安全方面的課程?!毒W(wǎng)絡(luò)信息安全》課程的目的,一方面是為了使學生掌握網(wǎng)絡(luò)安全的基本原理以及保障網(wǎng)絡(luò)安全的主要技術(shù)和方法,培養(yǎng)網(wǎng)絡(luò)信息安全方面的專業(yè)全才;另一方面在于加強學生的網(wǎng)絡(luò)安全意識,培養(yǎng)學生在實際工作和生活中解決一些網(wǎng)絡(luò)安全問題的實用人才,使學生能夠更好地滿足社會和企業(yè)的基本要求。
《網(wǎng)絡(luò)信息安全》課程的教學目標是使學生在已有的計算機原理和計算機網(wǎng)絡(luò)原理等理論基礎(chǔ)上,對網(wǎng)絡(luò)信息安全方面的理論知識以及計算機網(wǎng)絡(luò)安全系統(tǒng)有一個比較系統(tǒng)的、全面的了解。通過本課程的學習,使學生了解和掌握計算機網(wǎng)絡(luò)信息安全的基本概念、基本原理和工作方式,了解設(shè)計和維護安全的網(wǎng)絡(luò)及其應用系統(tǒng)的基本手段和常用方法,包括密碼技術(shù)、IDS技術(shù)、網(wǎng)絡(luò)攻擊技術(shù)、PKI技術(shù)、常見的網(wǎng)絡(luò)病毒與網(wǎng)絡(luò)黑客的防范技術(shù)、實現(xiàn)安全服務的方法和策略以及如何構(gòu)建一個網(wǎng)絡(luò)安全體系。
三、《網(wǎng)絡(luò)信息安全》課程的特點
《網(wǎng)絡(luò)信息安全》是一門國家重點發(fā)展的新興學科,它涉及到計算機、數(shù)學、通信、電子、物理、法律、教育等學科的交叉領(lǐng)域,它既可以說是附屬于計算機學科,又可以說是一門獨立的學科?!毒W(wǎng)絡(luò)信息安全》這門課程注重理論與實踐相互關(guān)聯(lián),其涉及的新技術(shù)、新概念、新問題以及新方法日新月異,發(fā)展極為迅猛?!毒W(wǎng)絡(luò)信息安全》作為一門課程本身具有以下特點:
第一,知識覆蓋面廣,知識更新快?!毒W(wǎng)絡(luò)信息安全》課程包括許多方面的理論知識:密碼學、網(wǎng)絡(luò)體系結(jié)構(gòu)、防火墻、IDS(入侵檢測技術(shù))等,它又涉及到網(wǎng)絡(luò)安全原理、網(wǎng)絡(luò)安全標準、黑客入侵以及計算機病毒的防治等,范圍非常廣。與此同時,網(wǎng)絡(luò)攻擊手段與網(wǎng)絡(luò)防范技術(shù)此消彼長,要想保證系統(tǒng)處于安全狀態(tài),必須要保證網(wǎng)絡(luò)安全技術(shù)實時更新,才能更好地防患于未然。
第二,學生主體的多樣性和復雜性。高校一般擁有計算機網(wǎng)絡(luò)安全專業(yè)的學生和其他非計算機專業(yè)的學生,學習的主體具有多樣性和復雜性的特點。計算機網(wǎng)絡(luò)專業(yè)的學生是未來計算機網(wǎng)絡(luò)安全維護的主要技術(shù)力量,需要深入理解、掌握并且能夠熟練應用網(wǎng)絡(luò)信息安全方面的知識。而非計算機專業(yè)的學生是面向社會的計算機實用性人才,一般而言只需要掌握計算機網(wǎng)絡(luò)安全的基本知識,切實提高自身的網(wǎng)絡(luò)安全意識。
第三,實踐性強。學生要想掌握《網(wǎng)絡(luò)信息安全》這門課程的基本原理和技術(shù)應用,不僅需要擁有良好的預備知識,例如計算機網(wǎng)絡(luò)的基本原理、操作系統(tǒng)、數(shù)據(jù)通信等,還需要開展一定程度的實驗課程?!毒W(wǎng)絡(luò)信息安全》的課程不能離開實踐,否則只能是紙上談兵,讓學生興趣索然。例如防火墻的配置的實驗,學生只有實際地動手操作,才能深刻地領(lǐng)會其工作原理,掌握其工作方式。
四、《網(wǎng)絡(luò)信息安全》教學改革的探索
在新一輪的教學改革背景下,為了達到《網(wǎng)絡(luò)信息安全》課程設(shè)置的目的,就必須改變傳統(tǒng)的教學方法。針對《網(wǎng)絡(luò)信息安全》課程的特點,必須在教學模式、教學手段、實驗手段以及考核方式上進行變革。
1.教學模式的改革。在《網(wǎng)絡(luò)信息安全》的課程當中,教師應該采用創(chuàng)新的教學模式,切實提高教學質(zhì)量。在以往的傳統(tǒng)教學模式中,教師常常“滿堂灌”,學生只是被動地接受而缺乏主動地進行思考。因此,在《網(wǎng)絡(luò)信息安全》的課程教學改革中,教師要積極推行啟發(fā)式教學,在課堂上加強和學生的互動,充分調(diào)動學生的學習積極性,通過“啟發(fā)式”、“互動式”、“案例式”以及“課堂提問”等形式,引導學生積極參與到課堂的教學當中,使學生積極主動地思考,提高學習質(zhì)量。
2.教學手段的改革。《網(wǎng)絡(luò)信息安全》這門課程中涉及的概念較為抽象,十分瑣碎而又環(huán)環(huán)相扣,內(nèi)容比較晦澀難懂,因此,教師必須采用一些現(xiàn)代化的教學手段,提高學生學習這門課的興趣。針對計算機專業(yè)的學生和非計算機專業(yè)的學生,教師應選取不同的角度去闡述知識,劃分不同的學習內(nèi)容。隨著計算機網(wǎng)絡(luò)和多媒體技術(shù)的不斷發(fā)展,教師可以充分利用多媒體和網(wǎng)絡(luò)課程相結(jié)合的教學手段增強學生的感性認識和學習興趣,利用幻燈片、動畫、影片等更直觀地呈現(xiàn)出所授的知識內(nèi)容。這種教學手段有利于學生在有限的時間內(nèi)學到更多的知識,能夠?qū)崿F(xiàn)以學生為中心的情景式教學方式,加強老師的教與學生的學的交流。在《網(wǎng)絡(luò)信息安全》的教學過程中,教師應該盡量避免枯燥的文字解讀,應多采用任務驅(qū)動法、案例法等進行實時教學。例如在教授關(guān)于黑客進行網(wǎng)絡(luò)攻擊的模塊時,教師可以使用仿真黑客模擬工具的方法修改學生的計算機密碼,讓學生意識到網(wǎng)絡(luò)安全的重要性,同時也使得課堂更富有實際意義。
3.實驗手段的改革。高校首先需要對實驗環(huán)境進行改進,《網(wǎng)絡(luò)信息安全》的許多實踐課程都需要在實驗過程中才能更好地被學生所理解。因此,學校必須建立一個專門的計算機網(wǎng)絡(luò)安全實驗室,構(gòu)建一個小型的局域網(wǎng)絡(luò),并且搭建專門的網(wǎng)絡(luò)安全實驗平臺。其次,需要建立完善的實驗室制度?!毒W(wǎng)絡(luò)信息安全》的實驗課程大都是對一些黑客軟件的應用,由于黑客軟件具有一定的攻擊性,難以監(jiān)控每一個學生的操作,所以在安排實驗課程時要有嚴格的管理制度,要達到專人專機,建立嚴格的登記制度。對于黑客仿真軟件的使用,教師要嚴格管理其使用過程,避免部分學生因為好奇心驅(qū)使而攻擊一般網(wǎng)絡(luò)。另外,高校可以在《網(wǎng)絡(luò)信息安全》的實驗教學中利用虛擬機技術(shù)來解決實驗中所產(chǎn)生的網(wǎng)絡(luò)安全問題。最后,高??梢栽趯嶒炇抑薪S玫陌踩ぞ哔Y源數(shù)據(jù)庫,以便于學生進行網(wǎng)絡(luò)安全的自主學習和自由操作。
4.考核方式的改革。教師在設(shè)置《網(wǎng)絡(luò)信息安全》課程的考核方式時,首先必須要明確大學教育的主要目標不是為了考試的高分,而是為了增強學生的各項技能,提高學生解決實際問題的能力,通過考核使學生對自己的能力有一個正確的認識,能夠及時更正自己的學習方法和思維模式。針對《網(wǎng)絡(luò)信息安全》這門課程的課程性質(zhì),教師應該以實際動手能力測驗為主,以書面考試形式為輔進行綜合測評考核??己诵问娇梢宰寣W生通過團結(jié)合作或者分組討論去完成一些網(wǎng)絡(luò)安全維護的項目,將考核變成一個實際的操作任務,提高學生在處理網(wǎng)絡(luò)安全問題時的能力,增加課程的學習樂趣,以此達到更好的學習效果。
五、結(jié)束語
隨著社會的發(fā)展,信息安全技術(shù)必然會成為維護社會穩(wěn)定的必要技術(shù)之一。因此,深入研究《網(wǎng)絡(luò)信息安全》課程的改革方法,培養(yǎng)高素質(zhì)、高能力的網(wǎng)絡(luò)安全技術(shù)專才勢在必行。《網(wǎng)絡(luò)信息安全》課程的教學改革,不僅要提高學生對計算機網(wǎng)絡(luò)安全的使用能力,而且要增加學生的社會競爭技能。針對不同需求的學生群體,高校應積極探索有效的方法對該課程進行改革,以此來加強網(wǎng)絡(luò)安全課程的教學效果,提高課程教學質(zhì)量,形成完整的計算機網(wǎng)絡(luò)安全教學體系。
參考文獻:
[1] 陳曉峰.淺析大學計算機網(wǎng)絡(luò)安全課程教學改革[J].教育界,2013,(28).
[2] 黃劍華,馬婷.信息安全課程教學模式的探索與創(chuàng)新[J].科技信息,2012,(13):226.
[3] 焦燕.高校計算機網(wǎng)絡(luò)安全課程教學改革初探[J].管理學家,2014.
[4] 習軍.高校計算機網(wǎng)絡(luò)安全課程教學改革與探索[J].科學導報,2015.
[5] 尹少平.談大學網(wǎng)絡(luò)安全課程教學與實訓[J].電腦知識與技術(shù),2006,(20).
篇8
在網(wǎng)絡(luò)安全中,意識形態(tài)安全是第一位的。沒有網(wǎng)絡(luò)意識形態(tài)安全,就沒有國家政治制度安全。長期以來,以美國為首的西方國家借“網(wǎng)絡(luò)自由”之名,大肆輸出意識形態(tài),鼓吹西方政治制度模式,詆毀、攻擊我國的政治制度和價值觀念,對我國意識形態(tài)安全形成極大沖擊。應對網(wǎng)絡(luò)意識形態(tài)安全挑戰(zhàn),必須堅持我國的社會主義意識形態(tài),打造網(wǎng)絡(luò)強國。
一、美國等西方國家主張的“網(wǎng)絡(luò)自由”是侵犯別國網(wǎng)絡(luò)安全的最大威脅
“網(wǎng)絡(luò)自由”的本質(zhì)是網(wǎng)絡(luò)霸權(quán)主義。關(guān)于網(wǎng)絡(luò)空間的適應性問題,一直存在爭執(zhí)。以美國為首的西方發(fā)達國家,憑借其擁有的廣大發(fā)展中國家望塵莫及的先進科學技術(shù),主張“先占者”,即“網(wǎng)絡(luò)自由”。由于信息技術(shù)發(fā)展水平的巨大差距,因而網(wǎng)絡(luò)自由只能是西方國家的自由,而不可能是平等的自由。當然,西方國家并不是不承認網(wǎng)絡(luò)的存在,只是在網(wǎng)絡(luò)問題上執(zhí)行雙重標準,在關(guān)乎自身利益的時候,就宣示神圣不可侵犯,屢次借各種理由對中國等進行指責和提出維權(quán)要求;而在無關(guān)自身權(quán)益的時候,就高調(diào)地拋出 “網(wǎng)絡(luò)自由”論調(diào),宣稱網(wǎng)絡(luò)空間沒有邊界,不受限制。這種雙重標準就使其網(wǎng)絡(luò)霸權(quán)主義的實質(zhì)暴露無遺。自從2013年美國情報部門雇員斯諾登出走爆料以來,美國利用網(wǎng)絡(luò)技術(shù)侵犯他國的行徑就不再是秘密,美國國務院對此事件也并不避諱,而且還極力辯護,并借機對其他國家進行指責。特別是2015年上半年以來,美國持續(xù)熱炒所謂“中國黑客對美發(fā)動網(wǎng)絡(luò)攻擊”,將矛頭直指中國。美國國防部長也曾明確表示,“網(wǎng)絡(luò)攻擊已成為美國遏制某些敵國的重要手段”。可見,美國這個在網(wǎng)絡(luò)安全問題上叫囂最大聲的國家,其實卻是對世界各國進行間諜活動最猖狂、對別國網(wǎng)絡(luò)安全構(gòu)成最大威脅的國家?!熬W(wǎng)絡(luò)自由”只是其在網(wǎng)絡(luò)空間推行霸權(quán)主義的幌子。
主張“網(wǎng)絡(luò)自由”的目的在于借助網(wǎng)絡(luò)推行意識形態(tài)戰(zhàn)略?;ヂ?lián)網(wǎng)時代,美國等西方國家將其意識形態(tài)戰(zhàn)略的重點放在網(wǎng)絡(luò)空間,借助網(wǎng)絡(luò)向其他國家大肆推行其價值觀。為達成這一目的,西方國家就必然要極力維護其在網(wǎng)絡(luò)空間的主導地位和話語權(quán),于是就拋出了“網(wǎng)絡(luò)自由”主張?!熬W(wǎng)絡(luò)自由”說到底就是西方國家為實施意識形態(tài)輸出戰(zhàn)略排除障礙而定制的概念,其目的決不是促進各國網(wǎng)絡(luò)自由平等發(fā)展,而是為西方意識形態(tài)戰(zhàn)略在網(wǎng)絡(luò)空間的推行提供合法性的依據(jù)。
二、網(wǎng)絡(luò)的國際公認性使得“網(wǎng)絡(luò)自由”無以立足、不攻自破
網(wǎng)絡(luò)是國際社會公認的客觀事實。首先,網(wǎng)絡(luò)的存在具有客觀邏輯。信息時代,網(wǎng)絡(luò)空間雖然是虛擬的,但卻是客觀存在的,并且已發(fā)展出了包括網(wǎng)絡(luò)經(jīng)濟領(lǐng)域、網(wǎng)絡(luò)政治領(lǐng)域、網(wǎng)絡(luò)文化領(lǐng)域以及網(wǎng)絡(luò)社交領(lǐng)域等完整的網(wǎng)絡(luò)生態(tài)體系,各國都在加緊建設(shè)網(wǎng)絡(luò)服務系統(tǒng)和網(wǎng)絡(luò)基礎(chǔ)設(shè)施。網(wǎng)絡(luò)空間的客觀存在就決定了網(wǎng)絡(luò)的存在具有客觀必然性。其次,網(wǎng)絡(luò)的存在具有現(xiàn)實的物質(zhì)支撐。任何一個空間,只要存在價值和利益,就必然會引起紛爭,而有紛爭則就意味著存在所屬權(quán)的問題。在網(wǎng)絡(luò)化的今天,各國的利益訴求越來越集中于網(wǎng)絡(luò)空間,導致網(wǎng)絡(luò)空間硝煙四起,以美國為首的西方大國甚至開始策劃“互聯(lián)網(wǎng)大戰(zhàn)”。因此,網(wǎng)絡(luò)空間必然存在網(wǎng)絡(luò)疆界,有疆域自然也就必然有國防,網(wǎng)絡(luò)邊疆和網(wǎng)絡(luò)國防就是網(wǎng)絡(luò)存在的物質(zhì)支撐。事實上,世界各國都在積極行使網(wǎng)絡(luò),網(wǎng)絡(luò)的客觀存在已成為國際共識。再次,網(wǎng)絡(luò)的存在具有法理上的依據(jù)。早在2003年,由聯(lián)合國提議召開的“信息社會世界峰會”就對“制定與互聯(lián)網(wǎng)相關(guān)的公共政策屬于一國范圍”有了明確說法。尤其是在第二屆世界互聯(lián)網(wǎng)大會提出“尊重網(wǎng)絡(luò),不搞網(wǎng)絡(luò)霸權(quán)”的主張,更是得到與會各國的一致認同。所以,網(wǎng)絡(luò)不僅在現(xiàn)實中真實存在,而且還具有明確的法理依據(jù),是各國發(fā)展網(wǎng)絡(luò)必須遵守的原則之一。
“網(wǎng)絡(luò)自由”缺乏理論支撐和事實依據(jù)。首先,網(wǎng)絡(luò)是網(wǎng)絡(luò)自由的前提,沒有限制的自由只是謊言,只不過是強權(quán)的代名詞。西方國家普遍主張絕對自由,并且以西方的自由尺度來衡量社會主義國家,指責社會主義國家限制自由、干涉人權(quán)。網(wǎng)絡(luò)空間只有限定各國自由的范圍,才能保障各國自由發(fā)展的同時不侵犯別國的權(quán)益。當前國際網(wǎng)絡(luò)社會之所以存在諸多網(wǎng)絡(luò)爭端,與西方國家網(wǎng)絡(luò)霸權(quán)主義行徑密切相關(guān)。網(wǎng)絡(luò)霸權(quán)主義導致的一系列網(wǎng)絡(luò)摩擦事件無不說明,沒有,自由就是妄言。其次,西方國家的主張和行為自相矛盾。西方國家一方面倡導“網(wǎng)絡(luò)自由”,另一方面無論是不斷通過加大網(wǎng)絡(luò)科研經(jīng)費的投入、加強網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)等措施來筑牢網(wǎng)絡(luò)國防,還是采取監(jiān)視、監(jiān)聽以及網(wǎng)絡(luò)制裁行為,其實正是承認網(wǎng)絡(luò)的存在和網(wǎng)絡(luò)對于國家安全極為重要的行為。因此,西方國家“網(wǎng)絡(luò)自由”主張的虛假性不攻自破。
三、西方國家的“網(wǎng)絡(luò)自由”對我國網(wǎng)絡(luò)意識形態(tài)安全構(gòu)成的現(xiàn)實威脅
雖然我國一直強調(diào)網(wǎng)絡(luò),譴責美國的網(wǎng)絡(luò)侵權(quán)行為,并大力加強網(wǎng)絡(luò)國防建設(shè),但是由于目前我國網(wǎng)絡(luò)技術(shù)相對落后,依然處于以美國為首的西方國家的意識形態(tài)攻勢之下。隨著網(wǎng)絡(luò)技術(shù)的深入發(fā)展特別是智能手機的普及,網(wǎng)絡(luò)已逐漸平民化和世俗化,一些西方的價值觀和意識形態(tài)滲透已不再局限于知識分子的學術(shù)議題或政治精英的政治議題,而是逐漸成為廣大普通網(wǎng)民的生活議題,波及和影響到了更廣泛的人群。
意識形態(tài)安全挑戰(zhàn)一個最直接的表現(xiàn)是,西方國家政治制度、文化和價值觀在我國網(wǎng)絡(luò)空間的傳播和煽動,嚴重沖擊著我國主流意識形態(tài)在網(wǎng)絡(luò)輿論陣地的話語權(quán)。國內(nèi)一些網(wǎng)民多年浸互聯(lián)網(wǎng),深受西方所兜售的那套“普世價值”所迷惑,逢中必反,逢美必捧,高舉 “言論自由”旗幟,大肆攻擊和抹黑政府、黨的領(lǐng)導和社會主義制度,對中國出現(xiàn)的任何問題都習慣性地歸因于體制、制度,在網(wǎng)絡(luò)空間極力散布悲觀論調(diào),鼓動消極情緒。國內(nèi)個別學者淪為西方民主政治的追隨者與信奉者,在網(wǎng)絡(luò)上公開散布指導思想多元化、實行民主等各種反的錯誤觀點,否定中國特色社會主義道路,否定在中國社會主義意識形態(tài)中的主導地位。西方敵對勢力栽培和收買的所謂“公知”“大V”、網(wǎng)絡(luò)等極端反體制分子長期在網(wǎng)絡(luò)空間興風作浪,試圖攪渾網(wǎng)絡(luò)輿論場,搞亂人們尤其是年輕人的思想認識和價值觀判斷。一些網(wǎng)絡(luò)媒體淡化甚至故意放棄社會主義意識形態(tài),大肆傳播利己主義、享樂主義的人生觀和價值觀,極盡宣揚奢侈過度消費的生活方式。西方媒體更是精心設(shè)置議題、惡意炒作,操控輿論,助推在我國網(wǎng)絡(luò)空間擴散。這些都在一定程度上削弱和消解了主流意識形態(tài)宣傳教育的影響力,使得社會主義核心價值觀以及優(yōu)秀傳統(tǒng)文化遭到侵蝕,嚴重危害到我國社會主義意識形態(tài)安全。
面對網(wǎng)絡(luò)輿論的亂象和意識形態(tài)的不利態(tài)勢,黨的十以來,多次對加強意識形態(tài)工作、強化互聯(lián)網(wǎng)管理作出重要指示,國家互聯(lián)網(wǎng)主管部門、各級宣傳部、主流媒體一同發(fā)力、積極作為,打響了一場網(wǎng)絡(luò)意識形態(tài)反擊戰(zhàn),網(wǎng)絡(luò)空間變得清朗了許多。同時也要清醒地看到,冰凍三尺非一日之寒,互聯(lián)網(wǎng)的治理是一項長期的任務,意識形態(tài)領(lǐng)域的斗爭更具有長期性、艱巨性,我們要做好打持久戰(zhàn)的準備,一日都不可懈怠馬虎。
四、維護我國網(wǎng)絡(luò)意識形態(tài)安全必須既加強技術(shù)防衛(wèi)力量,又強化“心防力量”
嚴正申明網(wǎng)絡(luò)是我國神圣不可侵犯的?!熬W(wǎng)絡(luò)”原則的踐行絕不可能一帆風順,應對西方以“網(wǎng)絡(luò)自由”之名所施加的意識形態(tài)壓力,把握我國網(wǎng)絡(luò)輿論空間的話語權(quán),就必須敢于理直氣壯地談網(wǎng)絡(luò),把遵循社會主義核心價值觀作為不可逾越的政治底線。特別是主流媒體要理直氣壯地堅持網(wǎng)絡(luò),在新聞報道、評論尤其是對外宣傳中要表達維護網(wǎng)絡(luò)、捍衛(wèi)社會主義意識形態(tài)的堅定態(tài)度,并對商業(yè)網(wǎng)絡(luò)媒體形成示范效應。同時,要引導商業(yè)網(wǎng)絡(luò)媒體端正利益觀,摒棄唯點擊率、唯收視率為尊的做法,對屢屢在意識形態(tài)問題上觸犯規(guī)定、挑戰(zhàn)底線者,要作出硬性處理。
打造網(wǎng)絡(luò)強國。我國網(wǎng)民數(shù)量之眾、網(wǎng)絡(luò)空間之大、網(wǎng)絡(luò)發(fā)展之復雜性等都是其他國家無可比擬的,但是我國網(wǎng)絡(luò)發(fā)展大而不強。在網(wǎng)絡(luò)基礎(chǔ)設(shè)施,尤其是在網(wǎng)絡(luò)軟件設(shè)備和網(wǎng)絡(luò)核心技術(shù)等方面還都受制于人,存在不小的差距,這也是我們在意識形態(tài)話語權(quán)方面還受制于西方國家的重要因素。因此,維護我國網(wǎng)絡(luò)安全,就必須繼續(xù)鞏固我國現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,強化對網(wǎng)絡(luò)硬件設(shè)施的控制權(quán),著重提升網(wǎng)絡(luò)軟件技術(shù)水平,加強網(wǎng)絡(luò)核心技術(shù)的科研和開發(fā),盡快在核心技術(shù)上取得突破。只有掌握了網(wǎng)絡(luò)核心技術(shù),才能從網(wǎng)絡(luò)大國變成網(wǎng)絡(luò)強國,才能有能力、有手段筑牢我國的網(wǎng)防,從而有效地將各種有害言論、錯誤思潮攔截在我國網(wǎng)絡(luò)疆域之外,維護我國主流意識形態(tài)的安全。
加強網(wǎng)絡(luò)法治建設(shè)。全面推進依法治國意味著社會主義現(xiàn)代化建設(shè)的各個領(lǐng)域、各個環(huán)節(jié)都要納入法治的軌道,這其中必然包括網(wǎng)絡(luò)領(lǐng)域。十八屆四中全會的決定明確提出了加強互聯(lián)網(wǎng)領(lǐng)域立法,完善網(wǎng)絡(luò)信息服務、網(wǎng)絡(luò)安全保護、網(wǎng)絡(luò)社會管理等方面的法律法規(guī),依法規(guī)范網(wǎng)絡(luò)行為。加強網(wǎng)絡(luò)法治建設(shè)是鞏固我國網(wǎng)絡(luò)疆域防線,抵御各種錯誤思潮入侵的強制性保障措施。網(wǎng)絡(luò)法治建設(shè)要在完善和鞏固現(xiàn)有網(wǎng)絡(luò)法律體系的同時,根據(jù)發(fā)展需要不斷更新網(wǎng)絡(luò)法律體系;堅持重點立法,以網(wǎng)絡(luò)信息安全立法為核心,切實維護我國網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)信息傳播的雙重安全;堅持開放立法,增加我國網(wǎng)絡(luò)法律法規(guī)的適應性,適應網(wǎng)絡(luò)信息技術(shù)發(fā)展的需要,適應國際互聯(lián)網(wǎng)發(fā)展的需要;提高立法的針對性和可操作性,既要加強原則性的法律法規(guī)建設(shè),又要加強各級、各層次規(guī)章制度的協(xié)同性建設(shè)等。只有形成健全完善、操作性強、適應性好、不斷與時俱進的網(wǎng)絡(luò)法律體系,不斷推進網(wǎng)絡(luò)建設(shè)的法制化進程,才能用法律維護我國網(wǎng)絡(luò)安全,打擊各種顛覆社會主義制度的意識形態(tài)的惡性入侵。
篇9
關(guān)鍵詞 電子政務 安全 防御 分析
中圖分類號:TP393.08 文獻標識碼:A
1電子政務安全防御體系建設(shè)現(xiàn)狀
在全球信息化形勢下,電子政務在擴大民主參與、提高行政效率、改善政府效能等方面的具有顯著的作用。為了加強公共服務,促進社會經(jīng)濟發(fā)展,轉(zhuǎn)變政府職能,進而加大各國信息公開力度,所以建立一個高效快捷的政府,使信息化技術(shù)得到充分利用,進而推動世界各國政務協(xié)同合作是當前最行之有效的手段。電子政務的建設(shè)與發(fā)展受到越來越多的國家都的重視,許多國家都將其作為重點建設(shè)項目。
信息化程度最高和最早發(fā)展電子政務的國家是美國,多達10 000種申請服務項目在國家網(wǎng)站上推出;2005年在所有的英國政府服務領(lǐng)域均能實現(xiàn)上網(wǎng),英國政府服務的所有區(qū)域,均在2005年實現(xiàn)了24小時不間斷的網(wǎng)絡(luò)服務。日本政府也在2000年3月正式啟動“電子政務工程”建設(shè),這一工程在很大程度是加速了日本政府的電子化、信息化進程。目前,許多發(fā)展中國家在電子政務建設(shè)上屬于后來居上,他們在很多方面都已經(jīng)達到,甚至超過了發(fā)達國家的水平。而在這一時期,西班牙和法國的網(wǎng)絡(luò)覆蓋率為32%,瑞典的網(wǎng)絡(luò)覆蓋率達到34%。
信息化越來越成為發(fā)達國家社會轉(zhuǎn)型的一種趨勢,而對于發(fā)展中國家來說,這既是一種新的機遇,也是一種挑戰(zhàn),利與弊都在一念之間。但在電子政務網(wǎng)絡(luò)被大力發(fā)展的同時,各國政府同時又不得不面臨層出不窮的多種網(wǎng)絡(luò)安全現(xiàn)狀:(1)外網(wǎng)準入控制系統(tǒng)不夠完善:非法分子通常就是通過管理漏洞對系統(tǒng)發(fā)起攻擊,而這些攻擊的渠道又多半是外網(wǎng)。所以,要實時關(guān)注外網(wǎng)動態(tài),并及時有效的對出現(xiàn)的漏洞進行更新和維護。(2)由于內(nèi)網(wǎng)具有較強的機密性,所以各級政府都很重視其安全控制,但其準入行為審計過程中,準入標準沒有規(guī)范化,導致系統(tǒng)文件缺失,從而方便了非法分子的不法行為。(3)缺失網(wǎng)絡(luò)操作行為管理:因缺乏有效的信息化管理手段,違規(guī)操作和不安全操作等行為無法按照網(wǎng)絡(luò)內(nèi)部的要求,來對網(wǎng)絡(luò)數(shù)據(jù)進行正確操作,實行有效管理。
目前主要有下列電子政務網(wǎng)絡(luò)安全威脅:(1)非法攻擊并入侵電子政務網(wǎng)絡(luò)接口:互聯(lián)網(wǎng)仍是電子政務面向公眾的網(wǎng)絡(luò)基礎(chǔ),因此仍然會存在非法分子利用外網(wǎng)、專網(wǎng)的服務器接口進行非法入侵的風險。非法分子經(jīng)常通過業(yè)務系統(tǒng)拒絕服務等方式進行攻擊,并依靠猜測來獲取其他內(nèi)部主機的服務訪問權(quán)限。(2)攻擊電子政務網(wǎng)絡(luò)先天畸形:電子政務網(wǎng)絡(luò)的很多子系統(tǒng)如操作系統(tǒng)、應用系統(tǒng)、支撐系統(tǒng)等的管理過程和系統(tǒng)配置在不同的時間和地點都會出現(xiàn)固有的安全隱患,而這就成了不法分子用來攻擊政務系統(tǒng)的隱秘暗門、使用網(wǎng)絡(luò)攻擊等手段致溢出緩沖區(qū)信息、利用“特洛伊”木馬程序來非法盜取信息,利用這些漏洞來實現(xiàn)對系統(tǒng)的非法訪問和控制,繞過甚至穿透針對安全設(shè)施制定的防護策略,并且基于此來繼續(xù)對其他系統(tǒng)進行攻擊。
2存在的主要問題
以前較為傳統(tǒng)的工作過程被現(xiàn)在獨立、集成、全智能化、全開放的計算機網(wǎng)絡(luò)系統(tǒng)所代替了。各行各業(yè)都從中受益,人們生活和工作因為計算機網(wǎng)絡(luò)技術(shù)和電子信息技術(shù)的飛速發(fā)展,發(fā)生了翻天覆地的變化,同時也逐漸改變了世界。但同時也給人們的日常生活帶來了許多危害?,F(xiàn)在,計算機網(wǎng)絡(luò)安全相關(guān)的研究涉及了很多方面,比如教育、政府、科研等等,同時,也促進了計算機網(wǎng)絡(luò)技術(shù)能進一步發(fā)展。
安全防范中存在的主要問題:(1)信息安全管理由于沒有形成一個國家性的方案,所以現(xiàn)在可以所是一團糟。實施與監(jiān)管策略不到位,信息安全處理能力較弱。沒有走中國特色政治經(jīng)濟大路,相反只是一味追求部門特色。管理技術(shù)和法制之間的關(guān)系也沒有得到準確地區(qū)分,沒有與時俱進而采取先進的管理方法,導致制度難以完美實施。(2)動態(tài)的、中國特色的并包括組織文件的工作流程與防范方法還未建立起來,也缺乏針對信息安全管理體系的相關(guān)要素和資源。(3)信息安全的要點及所要保護的范圍還沒得到很好的確定,中國特色信息安全評估準則還不夠完善,完整、全方位的信息保障系統(tǒng)及風險評估和評價體系也沒建立起來。(4)只重方法、不重管理,只重產(chǎn)物、不重服務的不好思想一直存在,沒有形成較好的信息安全觀念。(5)信息管理人才不足,重要技術(shù)與相關(guān)理論的研究十分薄弱,沒有投入足夠的專項經(jīng)費,對引進國外的信息設(shè)備和技術(shù)嚴重依賴,缺乏有效技術(shù)改造和信息管理來對信息安全提供保護。(6)缺乏較高水平和質(zhì)量的信息安全管理產(chǎn)品,通常會以集中配置為主、不重視技術(shù)創(chuàng)新,安全管理平臺的主要任務是報告狀態(tài)、管理與策略同時進行,不足的是,產(chǎn)品研發(fā)過于滯后。(7)沒有特定的具有權(quán)威的機關(guān)機構(gòu)來對立法管理組織實現(xiàn)協(xié)調(diào)與管理,造成了中國現(xiàn)在關(guān)于信息管理安全方面的法律不多,水平不夠,制度多,結(jié)構(gòu)亂,缺乏嚴密的體系;多方進行管理,不明確執(zhí)法主體,各行政部門各行其是,規(guī)則不一致,執(zhí)行難度較大可操作性不強,缺少法律依據(jù);缺少應有的數(shù)量,制定周期太長,內(nèi)容上不全面,不能按時完工;缺乏監(jiān)督機構(gòu),執(zhí)法不嚴;信息安全法和電了商務法等專門的信息安全基本法缺乏;互聯(lián)網(wǎng)多項權(quán)力立法不全面;社會各界的法律意識不強,政府執(zhí)法力度不夠,法律人才不多。(8)我國沒有專門制定關(guān)于信息管理安全方面的標準,而是效仿國際標準。國家缺乏必要法律保護和監(jiān)督管理機制在對標準的實施過程中,進行監(jiān)督,致使用戶或企業(yè)不執(zhí)行標準,不能及時、妥善的解決執(zhí)行過程中出現(xiàn)的問題。
3問題解決的方法
對電子政務網(wǎng)絡(luò)信息系統(tǒng)安全防御體系建設(shè)進行介紹:(1)對電子政務安全防御體系解決方案的建立,通過電子政務的應用規(guī)劃、主要技術(shù)路線和系統(tǒng)架構(gòu)進行了比較完整分析,進而明確構(gòu)建目標。(2)根據(jù)政府體系的內(nèi)部和外部的威脅是政府電子政務信息所面臨的兩個主要安全威脅因素的介紹,為我國電子政府的信息系統(tǒng)安全防御建進行了清楚的劃分。(3)通過主要對美國政府長期在公共部門信息安全防范管理方面的工作進行借鑒,對他們的教訓和豐富的經(jīng)驗進行總結(jié)并分析,深入思考信息保障問題,以對比分析來確保,能夠建設(shè)一支可實施性強的具體的國家信息安全保障國家戰(zhàn)略體系。(4)通過結(jié)合我國具體情況,設(shè)計了具有中國特色的電子政務信息安全防御系統(tǒng)。并對中國電子政務信息安全系統(tǒng)防御體系核心部分的程序進行設(shè)計,主要包括登陸代碼、數(shù)據(jù)加密和解密的實現(xiàn);通過信息安全防御體系的應用及其實現(xiàn)標準和電子政務網(wǎng)絡(luò)安全防御體系的具體應用,以此進一步確保電子政務系統(tǒng)信息安全防御體系的應用實現(xiàn)。
參考文獻
[1] 劉義理.電子政務――理論、應用與管理[M].北京:中國建筑工業(yè)出版社,2010.
[2] 王長勝,許曉平.中國電子政務發(fā)展報告(2010)[M].北京:社會科學文獻出版社,2010.
[3] Wong C,Lam S.Digital signatures for flows and working,IEEE/ACM Transactions,2009,7(4):502-513.
[4] Fang B.Introducing decryption authority into puter Security Applications,2010:288-296.
[5] 張建華.電子政務知識管理[M].北京:科學出版社,2010.
[6] 徐曉林,楊蘭蓉.電子政務[M].北京:科學出版社,2010.
[7] 杜治洲.電子政務與政府管理模式的互動[M].北京:中國經(jīng)濟出版社,2006.
[8] 姚國章.中國電子政務案例[M].北京:北京大學出版社,2007.
[9] 工業(yè)和信息化部信息化推進司.轉(zhuǎn)型與調(diào)整――中國信息化發(fā)展報告2010[M].北京:電子工業(yè)出版社,2010.
[10] Yu H,Jin C,Che H.A description logic for PK1 trust domain modeling.Information Technology and Applications,2011:524-528.
篇10
近些年,我國電子商務市場規(guī)模越來越大,電商的迅速發(fā)展,催生出很多網(wǎng)絡(luò)經(jīng)濟模式。隨著互聯(lián)網(wǎng)在國內(nèi)滲透率的提高,網(wǎng)絡(luò)經(jīng)濟正在不斷發(fā)展壯大起來。但是,在網(wǎng)絡(luò)經(jīng)濟創(chuàng)新發(fā)展的同時,也出現(xiàn)了一些問題,如果不能有效的解決這些問題,將會對網(wǎng)絡(luò)經(jīng)濟的健康發(fā)展造成不利影響?;诖?,在本文研究中,重點論述了當前電商背景下,網(wǎng)絡(luò)經(jīng)濟發(fā)展創(chuàng)新出現(xiàn)的問題,并提出了一些解決對策措施。
關(guān)鍵詞:
電子商務;網(wǎng)絡(luò)經(jīng)濟;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)支付;網(wǎng)絡(luò)消費;商業(yè)信用
在互聯(lián)網(wǎng)信息化趨勢快速發(fā)展的今天,電子商務已經(jīng)成了網(wǎng)絡(luò)經(jīng)濟中的重要支柱產(chǎn)業(yè),并催生出了很多網(wǎng)絡(luò)經(jīng)濟發(fā)展模式。對于網(wǎng)絡(luò)經(jīng)濟而言,本文認為可以從廣義和狹義兩個角度來解釋,狹義的網(wǎng)絡(luò)經(jīng)濟指的是以信息和計算機網(wǎng)絡(luò)為核心的計算機通信網(wǎng)絡(luò)技術(shù)產(chǎn)業(yè)經(jīng)濟;而廣義的則指的是,如電信、電力、能源、交通運輸?shù)染W(wǎng)狀運行行業(yè)組合成的產(chǎn)業(yè)群體。近些年網(wǎng)絡(luò)經(jīng)濟在一些細分的領(lǐng)域也開始迅速發(fā)力,如網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)支付、廣告、網(wǎng)絡(luò)直播、音樂以及在線視頻等,可以說由于網(wǎng)絡(luò)文化的日漸盛行,才帶動了許多網(wǎng)絡(luò)經(jīng)濟模式的創(chuàng)新發(fā)展,雖然發(fā)展的過程存在一些問題,但是,新的問題的出現(xiàn),必然也會隨之出現(xiàn)解決問題的措施,從而推動網(wǎng)絡(luò)經(jīng)濟不斷循環(huán)向前發(fā)展。
一、網(wǎng)絡(luò)經(jīng)濟發(fā)展現(xiàn)狀
網(wǎng)絡(luò)經(jīng)濟發(fā)展速度快:從近幾年國家互聯(lián)網(wǎng)普及和滲透率等數(shù)據(jù)來看,我國網(wǎng)民人數(shù)持續(xù)增加,在智能手機應用水平不斷提高的情況,網(wǎng)民的購物行為、網(wǎng)絡(luò)在線直播、網(wǎng)絡(luò)音樂、游戲、網(wǎng)絡(luò)體育等,呈現(xiàn)迅速發(fā)展的態(tài)勢,我國網(wǎng)絡(luò)經(jīng)濟的市場容量越來越大,發(fā)展的速度也越來越快。網(wǎng)民規(guī)模數(shù)量逐步擴:從國家互聯(lián)網(wǎng)發(fā)展的權(quán)威數(shù)字來看,截止到2016年上半年,我國的網(wǎng)民規(guī)模達到了10億左右,互聯(lián)網(wǎng)群眾規(guī)模的擴大與增加,使得國內(nèi)網(wǎng)絡(luò)經(jīng)濟發(fā)展有著很大的市場容量。大規(guī)模的網(wǎng)民基數(shù),是一切電子商務、網(wǎng)絡(luò)經(jīng)濟等高速發(fā)展的基礎(chǔ)?;ヂ?lián)網(wǎng)商務化程度:在網(wǎng)民基礎(chǔ)大幅度增長的同時,互聯(lián)網(wǎng)群眾的網(wǎng)絡(luò)商務行為開始呈現(xiàn)快速增長趨勢,如近些年網(wǎng)絡(luò)群眾的購物消費、網(wǎng)絡(luò)直播、網(wǎng)上閱讀、網(wǎng)上支付、網(wǎng)上看電影、聽音樂、看體育賽事等,這些網(wǎng)絡(luò)行為覆蓋的網(wǎng)絡(luò)群眾面積越來越大,范圍越來越廣,帶動了網(wǎng)絡(luò)經(jīng)濟的迅速發(fā)展。
二、網(wǎng)絡(luò)經(jīng)濟存在的問題
網(wǎng)絡(luò)資源分布不均衡,區(qū)域差距較大:由于經(jīng)濟發(fā)展水平不同,我國各地區(qū)之間的網(wǎng)絡(luò)資源建設(shè)情況也存在較大差異性,東部沿海省份的網(wǎng)絡(luò)基礎(chǔ)設(shè)施相對較高,而中西部地區(qū),網(wǎng)絡(luò)資源分布情況相對并不理想。網(wǎng)絡(luò)經(jīng)濟的發(fā)展,受到網(wǎng)絡(luò)資源的嚴重制約,不發(fā)達地區(qū)的網(wǎng)絡(luò)經(jīng)濟無論是發(fā)展速度還是發(fā)展層次上,同網(wǎng)絡(luò)資源優(yōu)勢地區(qū)的差距不斷擴大。針對具有購買力的目標人群范圍不夠大:我國網(wǎng)絡(luò)經(jīng)濟具有覆蓋范圍廣,并且針對性薄弱的特點。我國網(wǎng)民的主要群體依然集中在35歲及以下年齡的人群,這一人群的網(wǎng)民總數(shù)占我國網(wǎng)民總數(shù)的68.6%,已達到我國網(wǎng)民總?cè)藬?shù)的2/3。而在這部分網(wǎng)民群體中學生人數(shù)占據(jù)總大比例,學生網(wǎng)民的消費過于集中在網(wǎng)絡(luò)閱讀、網(wǎng)絡(luò)聊天、網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)購物等領(lǐng)域,對于促進我國電子商務交易的快速發(fā)展相對缺乏足夠的購買力。而促使我國網(wǎng)絡(luò)經(jīng)濟快速發(fā)展的關(guān)鍵就在于電子商務的發(fā)展。這也說明我國從事互聯(lián)網(wǎng)廣告宣傳的企業(yè)的廣告投放效果并沒有達到預期的目標,雖然點擊率較高,但是潛在的受眾范圍較小。網(wǎng)絡(luò)安全擔憂:互聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等新技術(shù)、新模式在給人們帶來巨大便利的同時也客觀上給攻擊者提供了便利,信息安全的常規(guī)性風險、數(shù)據(jù)資源的集聚性風險和新技術(shù)應用的潛在性風險相交織,為信息安全攻擊提供了溫床,黑客攻擊、虛假信息、數(shù)據(jù)濫用、隱私泄漏等問題更加難以控制,網(wǎng)絡(luò)攻擊、詐騙的門檻正越來越低。病毒傳播、域名劫持、漏洞攻擊、拒絕服務、APT攻擊等手段層出不窮。同時,攻擊者更加注意策略的選擇,信息攻擊更加難以追溯定位。由于技術(shù)水平和人為因素,計算機軟硬件的“缺陷”和“漏洞”仍然難以避免。由于新的安全威脅的不斷涌現(xiàn),防御的有效性成為一個動態(tài)的概念。矛銳利了,盾當然應得到加強,所以,“防御”將跨越整個網(wǎng)絡(luò)、信息系統(tǒng)的生命周期,信息安全保障是一個無止境的過程,要在日趨激烈的對抗中不斷調(diào)整。網(wǎng)絡(luò)經(jīng)濟的法制環(huán)境不夠健全:由于我國針對網(wǎng)絡(luò)經(jīng)濟的法律體系不夠完善,我國網(wǎng)絡(luò)經(jīng)濟在管理機制、投訴機制、監(jiān)督機制等機制方面存在諸多的法律漏洞。網(wǎng)絡(luò)版權(quán)缺乏保護體系;未經(jīng)工商管理部門批準的、注冊的非法網(wǎng)絡(luò)經(jīng)營行為;虛假信息;網(wǎng)絡(luò)詐騙行為;網(wǎng)絡(luò)虛擬財產(chǎn)盜竊行為等,都缺少相應的法律制度,這就為我國網(wǎng)絡(luò)經(jīng)濟的快速發(fā)展造成了阻礙。我國網(wǎng)絡(luò)經(jīng)濟快速發(fā)展的同時,要不斷的完善和制定相應的法律法規(guī)。網(wǎng)絡(luò)經(jīng)濟法制環(huán)境的不斷完善,將使違反網(wǎng)絡(luò)經(jīng)濟法律的行為受到相應的懲罰,受到侵害的受害人可以通過網(wǎng)絡(luò)經(jīng)濟法律,維護自己的合法權(quán)益,為我國網(wǎng)絡(luò)經(jīng)濟的快速的、平穩(wěn)的發(fā)展創(chuàng)造良好法制環(huán)境。
三、網(wǎng)絡(luò)經(jīng)濟發(fā)展創(chuàng)新的對策思考
政策層面:各級政府部門要在政策層面上加大對網(wǎng)絡(luò)經(jīng)濟的支持,盡快出臺相關(guān)政策及引導措施意見。第一,要在未來幾年內(nèi)建成創(chuàng)新活躍、基礎(chǔ)設(shè)施完善的云計算大數(shù)據(jù)產(chǎn)業(yè)發(fā)展格局,為經(jīng)濟社會發(fā)展提供科技支撐和創(chuàng)新驅(qū)動。要引導和培育具備自主研發(fā)實力、處于國內(nèi)領(lǐng)先水平的云計算核心龍頭企業(yè),集聚一批創(chuàng)新能力強的中小企業(yè),云計算產(chǎn)業(yè)示范園區(qū),云計算數(shù)據(jù)中心集聚地,實現(xiàn)跨區(qū)域共建共享;基本建成以國產(chǎn)密碼為支撐的全省云計算和大數(shù)據(jù)信息安全保障體系;在制造、農(nóng)業(yè)、金融、醫(yī)療、物流等領(lǐng)域建成一批應用示范項目,形成云計算大數(shù)據(jù)智能應用生態(tài)。在“產(chǎn)學研用”協(xié)同創(chuàng)新方面,將引導建立云計算大數(shù)據(jù)產(chǎn)業(yè)創(chuàng)新發(fā)展聯(lián)盟,支持企業(yè)機構(gòu)聯(lián)合承擔國家和省云計算技術(shù)攻關(guān)、試點示范應用等項目。第二,在產(chǎn)業(yè)資金支持上,要加大對云計算重點應用示范項目在項目核準、電力保障、網(wǎng)絡(luò)建設(shè)等方面的支持力度,發(fā)揮長江經(jīng)濟帶產(chǎn)業(yè)投資基金和省級股權(quán)投資引導基金等的引導作用,吸引社會資本聯(lián)合設(shè)立創(chuàng)業(yè)投資基金,加大對云計算產(chǎn)業(yè)的投入力度,從而提高云計算產(chǎn)業(yè)的快速發(fā)展。第三,在人才隊伍建設(shè)上,實施稀缺人才開發(fā)導向目錄研究與制度,定期相關(guān)信息。扶持網(wǎng)絡(luò)企業(yè)與培訓機構(gòu)、高校科研院所、國家科研究機構(gòu)共同建立研發(fā)中心與實踐基地。實施“互聯(lián)網(wǎng)+”行動計劃、提高網(wǎng)絡(luò)速度降低收費標準、云計算與大數(shù)據(jù)良性發(fā)展等系列措施,加強信息技術(shù)在網(wǎng)絡(luò)經(jīng)濟重要領(lǐng)域的創(chuàng)新,創(chuàng)造網(wǎng)絡(luò)經(jīng)濟發(fā)展的新動力。掌握行業(yè)發(fā)展趨勢、加強技術(shù)創(chuàng)新、促使網(wǎng)絡(luò)消費,為網(wǎng)絡(luò)企業(yè)發(fā)展創(chuàng)造良好的市場環(huán)境。堅持創(chuàng)新、協(xié)調(diào)、開放、共享的發(fā)展理念,掌握網(wǎng)絡(luò)發(fā)展趨勢,落實網(wǎng)絡(luò)強國戰(zhàn)略,加強信息技術(shù)與網(wǎng)絡(luò)經(jīng)濟的融合,從而創(chuàng)造網(wǎng)絡(luò)經(jīng)濟發(fā)展的新空間。技術(shù)層面:積極實施“寬帶中國”戰(zhàn)略,推進寬帶網(wǎng)絡(luò)提速降費,加快4g網(wǎng)絡(luò)和高速光纖網(wǎng)絡(luò)建設(shè),不斷完善電信普遍服務補償機制,擴大網(wǎng)絡(luò)覆蓋范圍,優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),提升網(wǎng)絡(luò)質(zhì)量。網(wǎng)絡(luò)安全是網(wǎng)絡(luò)經(jīng)濟發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進。以發(fā)展推動網(wǎng)絡(luò)安全,就是通過網(wǎng)絡(luò)信息技術(shù)手段的不斷創(chuàng)新和完善,切實解決網(wǎng)絡(luò)發(fā)展中的漏洞和不安全因素。比如螞蟻金服推出的新技能--“刷臉”購物,觀眾可以通過“掃臉付”體驗這項全球領(lǐng)先的生物識別支付技術(shù)。在當前越來越多人使用微信等網(wǎng)絡(luò)技術(shù)支付資金的情況下,這款技術(shù)的創(chuàng)新和應用,將有效提升網(wǎng)絡(luò)支付的安全性??梢哉f,“刷臉”購物,支付只要真心,安全就在身邊。90%的企業(yè)都關(guān)心云的安全問題,安全性已經(jīng)是阻礙云計算發(fā)展的更快的最大因素。針對云安全的防護設(shè)計,應當充分考慮云計算獨有的特點。通過對云安全的威脅和明確各方面的安全需求進行分析,充分利用現(xiàn)有的、成熟的安全控制措施,結(jié)合云計算獨特的特點和最新技術(shù)進行綜合考慮設(shè)計。傳統(tǒng)安全防護模式無法應對高級威脅的挑戰(zhàn),安全防御的重點轉(zhuǎn)向了檢測與響應。實現(xiàn)快速檢測和響應離不開協(xié)同。通過數(shù)據(jù)的協(xié)同、智能的協(xié)同和產(chǎn)業(yè)的協(xié)同,我們才能建立有效應對安全威脅的新型防御體系。支持技術(shù)業(yè)務創(chuàng)新。支持鼓勵新一代移動通信等熱點領(lǐng)域的技術(shù)、業(yè)務、商業(yè)模式創(chuàng)新。特別是在5g方面,大力推進5g標準研究、關(guān)鍵技術(shù)研發(fā)和產(chǎn)業(yè)化,加快5g技術(shù)研發(fā)試驗,力爭在2020年啟動5g商用。法律層面:網(wǎng)絡(luò)空間不是違法者逍遙法外的地方,必須堅持依法治理網(wǎng)絡(luò),依法創(chuàng)辦網(wǎng)絡(luò),使互聯(lián)網(wǎng)在法制的軌道上發(fā)展。網(wǎng)絡(luò)經(jīng)濟法律的完善是法治國家與法制社會必不可少的。加強網(wǎng)絡(luò)安全管理必須依法治理。依法要建立和完善相關(guān)法律法規(guī),比如個人信息保護、電子商務、互聯(lián)網(wǎng)信息管理等方面的法制建設(shè),就顯得尤為迫切。國家通過互聯(lián)網(wǎng)法律體系的建立和完善,一方面依法保障網(wǎng)絡(luò)運行安全、數(shù)據(jù)安全、信息內(nèi)容安全,另一方面也對相關(guān)案件依法處理,以形成法律的震懾效應,進而維護網(wǎng)絡(luò)安全。國際合作層面:在經(jīng)濟全球化的大環(huán)境下,任何一個經(jīng)濟體都不可能在世界經(jīng)濟體系外獨立存在。因此,我國必須加強開展同其他國家之間的經(jīng)濟交流與合作。借鑒其他國家網(wǎng)絡(luò)經(jīng)濟發(fā)展的管理模式、先進技術(shù)、法律體系等方面的經(jīng)驗,密切關(guān)注國際網(wǎng)絡(luò)經(jīng)濟發(fā)展的趨勢,積極開展網(wǎng)絡(luò)經(jīng)濟的交流與合作。積極實施開放性戰(zhàn)略,支持國外企業(yè)、國內(nèi)企業(yè)、社會團體之間的經(jīng)濟合作與交流,促使全球網(wǎng)絡(luò)經(jīng)濟的發(fā)展,從而提高我國網(wǎng)絡(luò)經(jīng)濟的發(fā)展創(chuàng)新。隨著電商的迅速發(fā)展,網(wǎng)絡(luò)經(jīng)濟在發(fā)展創(chuàng)新的過程中,出現(xiàn)了一些新的特點,也在給人們的日常行為和習慣帶來更多的改變。網(wǎng)絡(luò)經(jīng)濟是促進社會經(jīng)濟和網(wǎng)絡(luò)科學技術(shù)向前發(fā)展的重要動力,雖然在其發(fā)展變化的過程中,不可避免的出現(xiàn)了一些問題,但是,只要找準這些問題的根源,及時采取有效的應對措施,就一定能夠防范和化解網(wǎng)絡(luò)經(jīng)濟的風險和不安全等因素,從而促進網(wǎng)絡(luò)經(jīng)濟的持續(xù)健康穩(wěn)定發(fā)展。
參考文獻:
[1]孟凡新,涂圣偉.當前網(wǎng)絡(luò)消費發(fā)展的問題、趨勢與建議[J].宏觀經(jīng)濟管理,2014(02).
[2]張曦曄.網(wǎng)絡(luò)消費中消費者權(quán)益的保護[J].法制與經(jīng)濟(上旬),2014(01).
[3]鄭德榮.我國網(wǎng)絡(luò)視頻信息消費特征及影響因素研究[D].中國科學技術(shù)大學,2016.
[4]王來富.關(guān)于不確定性對互聯(lián)網(wǎng)雙邊平臺策略及雙邊市場反壟斷規(guī)制的影響研究[D].山東大學,2016.
相關(guān)文章
3關(guān)于農(nóng)業(yè)農(nóng)村工作計劃
4關(guān)于衛(wèi)生監(jiān)督協(xié)管工作計劃